BM05-003 - Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft Exchange Server
Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft Exchange Server
Prioritet: Hög
Sitic id: BM05-003
Datum: 050412
Tid: 22:30
Microsoft Exchange Server har en buffertöverflödessårbarhet i SMTP-utökningar enligt RFC 2821.
Problembeskrivning:
Det finns en buffertöverflödessårbarhet i MS Exchange Server, i implementationen av ett 'extended verb' för SMTP enligt RFC 2821.
Verkan:
En fjärran angripare som kan ansluta sig till servern via SMTP-porten, kan via ett speciellt utformat meddelande exekvera godtycklig kod med SMTP-tjänstens privilegier, vilka default är Local System.
Påverkade versioner:
Microsoft Exchange 2000 Server Service Pack 3
Microsoft Exchange Server 2003
Microsoft Exchange Server 2003 Service Pack 1
Mer information: http://www.microsoft.com/technet/security/Bulletin/MS05-021.mspx
Uppdatering: http://www.microsoft.com/technet/security/Bulletin/MS05-021.mspx
Incidentrapportering till Sitic: http://www.sitic.se/rapportera_en_incident/index.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)