安全研究

安全漏洞
微软Exchange Server因MIME头部而拒绝服务的漏洞

发布日期:2000-11-01
更新日期:2000-11-01

受影响系统:

Microsoft Exchange Server 5.5
   - Microsoft Windows NT 4.0
   - Microsoft BackOffice 4.5
      - Microsoft Windows NT 4.0
不受影响系统:

Microsoft Exchange Server 2000
   - Microsoft Windows NT 2000
描述:

微软Exchange Server 5.5无法处理某些包含畸形MIME头部的邮件。当Exchange Server
收到一封包含由程序自动生成的无效MIME头部的邮件时,它将会停止工作。为了恢复正常功
能必须重启该服务并删除攻击性的邮件。可重启Exchange以决定哪封是攻击性的邮件。恶意
的邮件将会出现在队列的前面。

Exchange 2000似乎不受这个漏洞的影响。

<* 来源:Art Savelev (http://www.savelev.com) *>



建议:

临时解决方法:

NSFOCUS建议您暂时停止使用有问题版本的软件。

厂商补丁:

厂商补丁:

微软已经发布了一个补丁以消除该漏洞,即将发布的Exchange Server Service Pack 4
也去除了这个问题。

Microsoft Exchange Server 5.5:
Microsoft patch Q248838engI

http://download.microsoft.com/download/exch55/Patch/5.5.2653.22/NT45/EN-US/Q248838engI.EXE


浏览次数:5934
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障