Выполнение произвольного кода в SMTP службе в Microsoft Exchang

Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе с привилегиями SMTP службы.
Уязвимость обнаружена в Microsoft Exchange Server 2000 и Microsoft Exchange Server 2003 при обработке расширения SMTP verb в библиотеке xlsasink.dll. Удаленный пользователь может с помощью специально сформированной команды вызвать переполнение кучи и выполнить произвольный код на целевой системе с привилегиями SMTP службы (по умолчанию Local System).
Примечание: в Microsoft Exchange Server 2003 доступ к уязвимой команде возможен только после авторизации пользователя.


Источник: http://www.securitylab.ru/

Добавить комментарий




:smile1: :smile2: :smile3: :smile4: :smile5: :smile6: :smile7: :smile8: :smile9: :smile10: :smile11: :smile12: :smile13: :smile14: :smile15: :smile16: :smile17: :smile18:


Сайт для умных людей, логические игры, задачи
xNova - Браузерная космическая игра
Новости современных технологий
Яндекс цитирования Rambler's Top100 Рейтинг@Mail.ru
Реклама: