安全研究
安全漏洞
微软Exchange Server因MIME头部而拒绝服务的漏洞
发布日期:2000-11-01
更新日期:2000-11-01
受影响系统:
Microsoft Exchange Server 5.5
- Microsoft Windows NT 4.0
- Microsoft BackOffice 4.5
- Microsoft Windows NT 4.0
不受影响系统:
Microsoft Exchange Server 2000
- Microsoft Windows NT 2000
描述:
微软Exchange Server 5.5无法处理某些包含畸形MIME头部的邮件。当Exchange Server
收到一封包含由程序自动生成的无效MIME头部的邮件时,它将会停止工作。为了恢复正常功
能必须重启该服务并删除攻击性的邮件。可重启Exchange以决定哪封是攻击性的邮件。恶意
的邮件将会出现在队列的前面。
Exchange 2000似乎不受这个漏洞的影响。
<* 来源:Art Savelev (
http://www.savelev.com) *>
建议:
临时解决方法:
NSFOCUS建议您暂时停止使用有问题版本的软件。
厂商补丁:
厂商补丁:
微软已经发布了一个补丁以消除该漏洞,即将发布的Exchange Server Service Pack 4
也去除了这个问题。
Microsoft Exchange Server 5.5:
Microsoft patch Q248838engI
http://download.microsoft.com/download/exch55/Patch/5.5.2653.22/NT45/EN-US/Q248838engI.EXE
浏览次数:5934
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |