Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Exchange 2000 Server SP3 ;
  • Microsoft Exchange Server 2003 ;
  • Microsoft Exchange Server 2003 SP1.

Description

Selon Microsoft, une vulnérabilité de type débordement mémoire est présente dans Microsoft Exchange Server.

Au moyen de requêtes SMTP habilement constituées, un utilisateur mal intentionné peut exploiter cette vulnérabilité afin d'executer du code arbitraire à distance sur un serveur vulnérable.

Contournement provisoire

Filter l'accès au port 25/tcp ou forcer l'authentification des sessions SMTP dans l'attente de l'application du correctif.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation