CERT-FI haavoittuvuustiedote 031/2002
30.5.2002
Haavoittuvuus Microsoft Exchange 2000 -ohjelmistossa
Microsoft Exchange 2000-ohjelmisto on sähköpostin vastaanottamiseen ja lähettämiseen tarkoitettu palvelinohjelmisto. Haavoittuvuus liittyy Microsoft Exchange 2000 -ohjelmiston tapaan käsitellä väärin muotoiltuja viestejä. Kun Microsoft Exchange 2000 -ohjelmistolla varustettu sähköpostipalvelin vastaanottaa tällaisen hyökkääjän tietyllä tavalla väärin muotoillun viestin, aiheuttaa se palvelimen prosessorikäytön äkillisen nousun 100%:iin ja palvelimen toiminnan hidastumisen. On huomioitavaa, että sähköpostipalvelimen vastaanottaessa väärin manipuloidun viestin käsittelee se sen aina loppuun asti, vaikka palvelimen käynnistäisi uudelleen.
HAAVOITTUVAT OHJELMISTOT:
Microsoft Exchange 2000
On huomioitava, että sähköpostipalvelin on haavoittuva, jos hyökkääjän lähettämä manipuloitu viesti lähetetään suoraan Microsoft Exchange 2000-ohjelmistolla varustetulle sähköpostipalvelimelle.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla. Korjaustiedosto on ladattavissa osoitteesta:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38951/
LISÄTIETOA:
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-025.asp/
PÄIVITYSHISTORIA:
30.05.2002: Julkaistu
| Sivua päivitetty 22.08.2007 |
|
 |
Tulostusversio |