CERT-FI haavoittuvuustiedote 030/2005
12.4.2005
Haavoittuvuus Microsoft Exchange -ohjelmistossa
Microsoft Exchange on yleisesti käytetty sähköpostipalvelinohjelmisto. Exchange-ohjelmistosta on löydetty vakava puskuriylivuotohaavoittuvuus.
Löydetty puskuriylivuoto tapahtuu ohjelmiston käsitellessä tiettyä SMTP (Simple Mail Transfer Protocol) -protokollan laajennukseen liittyvää toimintoa. Haavoittuvuutta hyväksikäyttämällä hyökkääjä voi suorittaa kohdejärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
Exchange 2003 Server -ohjelmiston hyväksikäyttö vaatii hyökkääjältä onnistuneen tunnistautumisen SMTP-palvelulle.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeiden mukaisesti.
LISÄTIETOA:
http://xforce.iss.net/xforce/alerts/id/193
http://www.microsoft.com/technet/security/bulletin/MS05-021.mspx
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0560
PÄIVITYSHISTORIA:
12.04.2005: Julkaistu
| Sivua päivitetty 26.07.2007 |
|
 |
Tulostusversio |
|