mercredi, avril 13, 2005

Microsoft Exchange Server Remote Code Execution (MS05-021)

Une vulnérabilité a été identifiée dans Microsoft Exchange Server, elle pourrait être exploitée par un attaquant distant afin de causer un déni de service (DoS) ou compromettre un système vulnérable...


* Description Technique *  


Une vulnérabilité a été identifiée dans Microsoft Exchange Server, elle pourrait être exploitée par un attaquant distant afin de causer un déni de service (DoS) ou compromettre un système vulnérable. Le problème résulte d'une erreur de type buffer overflow présente au niveau du service SMTP qui ne gère pas correctement certaines requêtes malformées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes.


 * Versions Vulnérables *


Microsoft Exchange 2000 Server Service Pack 3
Microsoft Exchange Server 2003
Microsoft Exchange Server 2003 Service Pack 1


 * Solution *


http://www.microsoft.com/technet/security/bulletin/ms05-021.mspx

 

Google
 
Web eurenet.blogspot.com