![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Microsoft Exchange
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésMicrosoft Exchange serveur 5.5 indépendamment de la plateforme. 3 RésuméUne vulnérabilité dans la gestion des courriers entrants, permet à un courrier dont l'entête serait habilement construite d'arrêter le service de messagerie. 4 DescriptionDans son fonctionnement normal, Microsoft Exchange 5.5 vérifie la validité des champs MIME dans l'entête des courriers entrants. Il traite de façon particulière les courriers dont l'entête est mal formée. Cependant le champ MIME nommé « Content Type : », s'il est habilement construit échappe à ce traitement et bloque le service de messagerie. 5 Contournement provisoireQuand cet incident se produit : redémarrer le service de messagerie Exchange, et supprimer le courrier ayant engendré l'erreur. Mais cette solution est trés contraignante car elle implique la présence permanente d'un administrateur qui agirait manuellement sur le serveur pour le dépanner. 6 SolutionIl faut appliquer le correctif de Microsoft : http://www.microsoft.com/Downloads/Release.asp?ReleaseID=25443 7 Documentationhttp://www.microsoft.com/technet/security/bulletin/ms00-082.asp http://www.microsoft.com/technet/security/bulletin/fq00-082.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||