![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Microsoft Exchange Server 5.5
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésMicrosoft Exchange Server 5.5. 3 RésuméUne vulnérabilité de Microsoft Exchange Server permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance. 4 DescriptionIMC (Internet Message Connector) est le nom donné au service SMTP de Microsoft Exchange Server. Il est possible de réaliser un débordement de mémoire sur l'IMC lorsque ce dernier construit la réponse à la commande SMTP EHLO (Extended HELLO) dont le nom de domaine complet (FQDN pour Fully Qualified domain Name) a été malicieusement construit. Ceci suppose que l'IMC consulte un serveur DNS (lors de la résolution de DNS inverse) dans lequel le FQDN en question a été enregistré. 5 Contournement provisoire
6 SolutionConsulter le bulletin de sécurité MS02-037 de Microsoft pour connaître la disponibilité des correctifs. 7 DocumentationBulletin de sécurité MS02-037 de Microsoft : http://www.microsoft.com/technet/security/bulletin/MS02-037.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||