Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru


     Главным делом жизни вашей
     Может стать любой пустяк.
     Надо только твердо верить,
     Что важнее дела нет.
     И тогда не помешает
     Вам ни холод, ни жара,
     Задыхаясь от восторга,
     Заниматься чепухой.
       Г.Остер
- Сбои в работе Exchange 2000 -

Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru

Мадрид, 30 мая 2002 г. Компания Microsoft заявляет о дыре в системе безопасности
Exchange 2000, благодаря которой злоумышленник может привести почтовый сервер
к отказу в работе с помощью вредоносного письма:
http://www.microsoft.com/technet/security/bulletin/MS02-025.asp. Microsoft уже
выпустила соответствующую заплатку.
Опасность заключается в обращении Exchange 2000 с вредоносными сообщениями. Вместо
того, чтобы отклонить сообщение, Exchange пытается обработать его в буфере (Store
service), вызывая тем самым 100% загрузку процессора. Пока выполняется данный
процесс, Exchange сервер не может выполнять другие задания, что приводит к отказу
сервера в работе.
В отличие от других подобных атак, обычная перезагрузка сервера или его выключение
не решит проблему, т.к. после перезагрузки процесс обработки сообщения продолжиться
заново. Выход из этого положения - дождаться, пока процесс  завершится сам и
Exchange  продолжит свою работу.
Для совершения данной атаки  вредоносное письмо должно быть отправлено напрямую
серверу Exchange 2000, поскольку в обычном почтовом клиенте (например, в Outlook)
этой проблемы не существует.
Заплатку для Exchange 2000 можно скачать здесь:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38951

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное