Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Blixtmeddelanden BM05-003 - Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft Exchange Server

Nyheter

Prenumerera på RSS/Atom
Mer...

BM05-003 - Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft Exchange Server

Blixtmeddelande från Sveriges IT-incidentcentrum - Microsoft Exchange Server
 
Prioritet: Hög
Sitic id: BM05-003
Datum: 050412
Tid: 22:30
 
Microsoft Exchange Server har en buffertöverflödessårbarhet i SMTP-utökningar enligt RFC 2821.
 
Problembeskrivning:
Det finns en buffertöverflödessårbarhet i MS Exchange Server, i implementationen av ett 'extended verb' för SMTP enligt RFC 2821.
 
Verkan:
En fjärran angripare som kan ansluta sig till servern via SMTP-porten, kan via ett speciellt utformat meddelande exekvera godtycklig kod med SMTP-tjänstens privilegier, vilka default är Local System.
 
Påverkade versioner:
Microsoft Exchange 2000 Server Service Pack 3
Microsoft Exchange Server 2003
Microsoft Exchange Server 2003 Service Pack 1
 
Mer information: http://www.microsoft.com/technet/security/Bulletin/MS05-021.mspx
 
Uppdatering: http://www.microsoft.com/technet/security/Bulletin/MS05-021.mspx
 
Incidentrapportering till Sitic: http://www.sitic.se/rapportera_en_incident/index.html

Uppdaterad 2009-07-07 13:17 | Publicerad 2006-03-06 17:38