Главным делом жизни вашей
Может стать любой пустяк.
Надо только твердо верить,
Что важнее дела нет.
И тогда не помешает
Вам ни холод, ни жара,
Задыхаясь от восторга,
Заниматься чепухой.
Г.Остер
- Сбои в работе Exchange 2000 -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 30 мая 2002 г. Компания Microsoft заявляет о дыре в системе безопасности
Exchange 2000, благодаря которой злоумышленник может привести почтовый сервер
к отказу в работе с помощью вредоносного письма:
http://www.microsoft.com/technet/security/bulletin/MS02-025.asp. Microsoft уже
выпустила соответствующую заплатку.
Опасность заключается в обращении Exchange 2000 с вредоносными сообщениями. Вместо
того, чтобы отклонить сообщение, Exchange пытается обработать его в буфере (Store
service), вызывая тем самым 100% загрузку процессора. Пока выполняется данный
процесс, Exchange сервер не может выполнять другие задания, что приводит к отказу
сервера в работе.
В отличие от других подобных атак, обычная перезагрузка сервера или его выключение
не решит проблему, т.к. после перезагрузки процесс обработки сообщения продолжиться
заново. Выход из этого положения - дождаться, пока процесс завершится сам и
Exchange продолжит свою работу.
Для совершения данной атаки вредоносное письмо должно быть отправлено напрямую
серверу Exchange 2000, поскольку в обычном почтовом клиенте (например, в Outlook)
этой проблемы не существует.
Заплатку для Exchange 2000 можно скачать здесь:
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=38951