受影响系统:
- Microsoft Exchange Server 5.5
- Microsoft Exchange Server 2000
不受影响系统:
- Microsoft Windows Server 2003
漏洞危害: 远程执行任意代码
严重程度: 紧急
漏洞描述:
微软Exchange Server所带的Internet
Mail服务存在一个安全漏洞,当一个未授权用户向SMTP服务发送特殊构造的扩展verb请求时,可能造成Exchange Server 5.5的Internet
Mail服务崩溃或者服务器停止响应。
Exchange Server 2000也存在类似漏洞, 但攻击者还可以造成一个缓冲区溢出,从而以SMTP服务运行身份执行任意代码。
临时解决方案:
* 在防火墙上过滤不可信主机对目标主机SMTP服务的访问。对于使用WindowsISA防火墙的用户,您可以通过设置ISA发布规则来过滤SMTP协议扩展的请求,您可以参考如下链接:
http://support.microsoft.com/default.htmx?scid=kb;en-us;311237
厂商补丁:
微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带的"Windows update"功能下载最新补丁。
您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:
http://www.microsoft.com/technet/security/bulletin/MS03-046.htm
Microsoft Exchange Server 5.5:
http://www.microsoft.com/downloads/details.htmx?FamilyId=A9E872EA-54B0-4179-8AE9-5648BFB46459&displaylang=en
Microsoft Exchange 2000 Server:
http://www.microsoft.com/downloads/details.htmx?FamilyId=7BAF5394-1B4E-4937-A570-9F232AE49F01&displaylang=en
|