securite informatique

Microsoft Exchange Server sur la sellette

Publié le 27 Octobre 2003 - Aurélien Cabezon pour Vulnerabilite.com  


 Microsoft Exchange Server est le service de messagerie électronique disponible pour les environnements Microsoft Windows. Il est largement utilisé sur Internet et en Intranet d’entreprises. Une vulnérabilité a récemment été découverte pouvant permettre à une personne mal intentionnée de causer à distance un déni de service ou éventuellement d’éxecuter du code arbitraire sur le serveur attaqué. 
Aurélien Cabezon

Cette vulnérabilité présente dans le traitement des requêtes spécifiques au service SMTP de Microsoft Exchange Server est exploitable à distance et ne nécessite pas d’authentification préalable. De type « buffer overflow » cette faille peut causer un déni de service qui nécessite le redémarrage du service pour être opérationnel de nouveau après une attaque. Il semblerait également qu’il soit possible d’éxecuter du code arbitraire sur le serveur attaqué avec les priviléges alloués au service Microsoft Exchange ce qui pourrait compromettre l’intégrité, la confidentialité et la sécurité des données gérées par la machine et donc éventuellement les courriers électroniques.

Les versions vulnérables sont Microsoft Exchange Server 5.5 Service Pack 4 et Microsoft Exchange 2000 Server Service Pack 3. La version Microsoft Exchange Server 2003 n’est pas affectée par ce problème de sécurité.

Microsoft a mis à disposition les correctifs pour les versions incriminées:

- Microsoft Exchange Server 5.5, Service Pack 4
- Microsoft Exchange 2000 Server, Service Pack 3

Microsoft conseil également d’activer l’authentification SMTP sur Exchange 2000 Server et Exchange 5.5 pour plus de sécurité.


Le bulletin de sécurité Microsoft
http://www.microsoft.com/technet/securi … 03-046.asp 


Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
Microsoft windows 2000 TCP/IP Protocols and...
Par Thomas Lee, Joseph Davies...
 
Exchange Server 2003 : Volume 2, Sécurité,...
Par Kay Unkroth, Brian Reid,...
 
Exchange Server 2003 - Administration
Par Benoît Lanlard (ENI)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix