Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости безопасноcти компьютерных сетей


Информационный Канал Subscribe.Ru

"Безопасность - это процесс"


Выпуск 76


Уважаемые подписчики мы рады приветствовать Вас!


Уязвимости Microsoft Exchange Server

  Компания Microsoft выпустила два релиза по безопасности собственных продуктов. В которых уведомляет о ряде обнаруженных уязвимостей в популярных почтовых сереверах Microsoft Exchange 5.5, 2000. Реализуя данные данные уязвимости злоумышлкенник может получить полный контроль над атакуемым сервером.
  В первом бюллетени (MS03-046) описывается возможность переполнения буфера в Exchange 5.5, 2000. Она достигается путем посылки на атакуемый вервер специальным способом составленного SMTP запроса. Причем в случае атаки на сервер версии 5.5 злоумышленник может вызвать только состояние "отказ в обслуживании", остановив только почтовый сервер. В случае атаки на Exchange 2000, предоставляетс возмозность получить полный контроль над всем сервером.
  Второй бюллетень (MS03-047) описывает уязвимость типа кросс-скрипт в приложении Outlook Web Access входящем в состав сервера Exchange. Данная уязвимость присуща только версии 5.5. Обладая информацией об URL приложения OWA злоумышленник может пригласить пользователя посетить сайт со специальным образом составленными страницами Web. С помощью этих страниц злоумышленник модет получить доступ к cookies файлам пользователей, основываясь на полученной информации злоумышленник может получить доступ к почтовому ящику скомпрометированного пользователя.
  Для устранения этих уязвимостей настоятельно рекомендуется загрузить и инсталлировать соответсвующие патчи:

  С уважением, Сергей Камолов.

.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное