Все новости от 30 мая 2002 г. Microsoft бьет тревогу по поводу дыры в Exchange
В среду Microsoft распространила предупреждение об обнаруженной в ПО электронной почты Exchange 2000 ошибке, которая позволяет хакерам выводить из строя серверы e-mail.
Проблема, которую Microsoft классифицирует как «критическую», затрагивает серверы e-mail на базе Exchange 2000.
Специальные сообщения, созданные с использованием версий формата SMTP RFC 821 и 822, обычно применяемых в программах e-mail, могут привести к тому, что центральный процессор сервера, пытаясь прочесть эти сообщения, будет загружен на 100%. В результате ничем другим до окончания обработки сообщения он заниматься не сможет, то есть подвергается атаке на прекращение обслуживания (denial-of-service).
Кристофер Бадд (Christopher Budd), менеджер программы безопасности секьюрити-центра Microsoft, сказал, что ошибка признана «критической» потому, что атаку после ее начала остановить невозможно, даже если перезапустить Exchange или перезагрузить сервер.
«Если процесс пошел, его уже не остановить, — сказал он, добавив, что на обработку сообщения серверу может потребоваться от нескольких секунд до нескольких часов. — Главное здесь то, что система, как только получает это сообщение, тут же начинает его обрабатывать».
В бюллетене говорится, что для создания таких сообщений требуются специальные знания и ПО, так как обычные клиенты e-mail, такие как Outlook, не позволяют создавать контент RFC 821 или 822.
«Нужно иметь очень хорошую подготовку, — говорит Бадд. — Это не тот случай, когда кто-то может открыть клиентскую программу e-mail, составить сообщение из нескольких роковых символов и отправить его. Здесь потребуется знание языка SMTP».
Microsoft призывает системных администраторов срочно «запатчить» серверы Exchange 2000.
Ошибку обнаружили научные сотрудники Университета Иоганна Гутенберга в Майнце (Германия).
Предыдущие публикации:
В продолжение темы:
|
|
| Qrot 30 May 2002 12:10 PM |
лучший мыльный клиент - netcat! type bad_email.txt | nc exchange.company.ru 25 и усё :) |
|
| Ron - rodionlenta.ru 30 May 2002 12:18 PM |
Не бог весть какая дыра: "The effect of an attack via this vulnerability would be temporary. Once the server completed processing the message, normal operations would resume." |
|
| Qrot 30 May 2002 12:22 PM |
2RoN: плз, кинь ссылочку на МС если у тебя есть.. искать лень. |
|
| Ron - rodionlenta.ru 30 May 2002 3:17 PM |
2 Qrot: А самое лучшее, вот здесь : http://www.microsoft.com/technet/treeview/default.asp?url=/ technet/security/bulletin/notify.asp подписаться - все эти MS**-*** по почте приходить будут. |
|
| Qrot 30 May 2002 3:26 PM |
2Ron: уговорил |
|
| Skull - sibskullmail.ru 31 May 2002 4:40 AM |
Блин! С каких пор протокол SMTP стал называться "языком"? И кто мешает набрать telnet host 25? Можно и неткатом воспользоваться. Пару раз ложил я пропатченные серваки на время простейшим DoS из десяти строчек С. |
|
| eXOR - billgmicrosoft.com 31 May 2002 7:47 AM |
2 Ron: А много приходит? Хотя бы примерно |
|
| Ron - rodionlenta.ru 31 May 2002 1:00 PM |
2 eXOR: Да всё, что вот здесь вот : http://www.microsoft.com/technet/treeview/default.asp?url=/t echnet/security/current.asp , то и приходит. 25 - за этот год, 60 - за прошлый, 100 - за позапрошлый, 60 - за 1999-й, 20 - за 1998-й :)) |
|
| kvasim 31 May 2002 2:25 PM |
может хоть эта ошибка убьет MS.. точнее хотя переведет всех любителей MS на нормальные мейл сервера.. вообще будет ждать вирусов убивающий такие сервера.. |
|
| Chkaloff 31 May 2002 2:36 PM |
2 kvasim: Товарисч, ошибка косается DoS, если не понял. Это же не дыра в защите. Т.е. резюме -- не дождетесь! |
|
| Ron - rodionlenta.ru 31 May 2002 3:27 PM |
2 Skull: >> "С каких пор протокол SMTP стал называться "языком"?" Язык это совокупность: а) Алфавит (ака некоторое произвольное конечное множество); б) Грамматика (ака некоторое правило, позволяющее выделить подмножество из множества всех конечных цепочек, составленных из элементов алфавита). Так что SMTP вполне под определение языка подходит :)) |
|
| Skull - sibskullmail.ru 1 Jun 2002 11:49 AM |
2RoN: если нарущение грамматики ведет к слому сервера, то какой же это язык :) |
|
| eXOR - billgmicrosoft.com 3 Jun 2002 9:59 AM |
2 Skull: Язык - то нормальный... сервер херовый. Но собственно exchange не из - за SMTP ставят... а из - за долбаной интеграции... 2 Ron: Спасибо. Подписался :-). |
|
| RabbiT - poopsmail.ru 12 May 2007 8:23 PM |
Кто нибудь научите пожалуйста влезать в чужой компьютер. И что для этого нужно(проги).Я вас очень прошу!!!Зарание благодарен. |
|
| RabbiT - poopsmail.ru 12 May 2007 8:28 PM |
Кто нибудь станьте моим учителем,пожалуйста |
|
|