![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Microsoft Exchange Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectés
3 DescriptionSelon Microsoft, une vulnérabilité de type débordement mémoire est présente dans Microsoft Exchange Server.Au moyen de requêtes SMTP habilement constituées, un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'executer du code arbitraire à distance sur un serveur vulnérable. 4 Contournement provisoireFilter l'accès au port 25/tcp ou forcer l'authentification des sessions SMTP dans l'attente de l'application du correctif.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||