異種システムとのメールの交換をサポートするには、ExchangeメッセージがRFCの821で指定されたSMTPメールメッセージの属性および822を使用してExchange 2000が特定の不正な形式のRFCメッセージを受信したメールの属性を処理する方法に問題が存在します。そのような奇形を含むメッセージを受信すると、欠陥がメッセージを処理する際に使用可能なCPUの100%を消費するストアサービスが発生します。
セキュリティ上の脆弱性の結果、攻撃者がこの欠陥を悪用し、サービス拒否攻撃をしようとする可能性があるため。攻撃者は、Exchangeサーバーに直接接続し、不正な属性で生、手作りのメールメッセージを渡すことによって、攻撃を徴収しようとする可能性があります。メッセージが受信され、ストアサービスによって処理された場合には、CPUが100%にスパイクう。攻撃の効果は、それがメッセージを処理するために、Exchangeストアサービスにかかったとして続くだろう。 。どちらのサービスを再起動したり、サービス拒否を改善だろう、サーバーを再起動し、
要件:
このをMicrosoft Exchange 2000 SP2
コメントが見つかりません