Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Exchange 2000 Server SP3 ;
- Microsoft Exchange Server 2003 ;
- Microsoft Exchange Server 2003 SP1.
Description
Selon Microsoft, une vulnérabilité de type débordement mémoire est présente dans Microsoft Exchange Server.
Au moyen de requêtes SMTP habilement constituées, un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'executer du code arbitraire à distance sur un serveur vulnérable.
Contournement provisoire
Filter l'accès au port 25/tcp ou forcer l'authentification des sessions SMTP dans l'attente de l'application du correctif.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.
Documentation
- Bulletin de securité de Microsoft MS05-021 du 12 avril 2005: http://www.microsoft.com/technet/security/bulletin/MS05-021.mspx