Microsoft Exchange 2000多个MSRPC远程拒绝服务攻击漏洞

漏洞信息详情

Microsoft Exchange 2000多个MSRPC远程拒绝服务攻击漏洞

漏洞简介

Microsoft Exchange Server是美国微软(Microsoft)公司的一套电子邮件服务程序,它提供邮件存取、储存、转发,语音邮件,邮件过滤筛选等功能。Microsoft Exchange使用Microsoft远程过程调用(MSRPC)。Microsoft Exchange在接收畸形MSRPC调用时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。攻击者可以提交不正常的MSPRC调用,可导致Microsoft Exchange未验证访问冲突,使Microsoft Exchange或者操作系统崩溃,产生拒绝服务攻击,需要重新启动获得正常功能。

漏洞公告

厂商补丁:

Microsoft

———

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:


http://www.microsoft.com/technet/security/” target=”_blank”>


http://www.microsoft.com/technet/security/

参考网址

来源:BUGTRAQ

链接:http://online.securityfocus.com/archive/1/286220

来源:BID

链接:https://www.securityfocus.com/bid/5412

来源:XF

链接:http://www.iss.net/security_center/static/9789.php

来源:www.microsoft.com

链接:http://www.microsoft.com/technet/security

来源:products.office.com

链接:https://products.office.com/en-US/exchange/

来源:www.securityfocus.com

链接:https://www.securityfocus.com/bid/5412

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享