Microsoft Exchange Server 5.5 Authentication Flaw kan ongeautoriseerde gebruikers toestaan om te ve

Beveiligingspatch.
Download nu

Microsoft Exchange Server 5.5 Authentication Flaw kan ongeautoriseerde gebruikers toestaan om te ve Rangschikking & Samenvatting

Advertentie

  • Rating:
  • Vergunning:
  • Update
  • Prijs:
  • Free
  • Naam uitgever:
  • By Microsoft
  • Uitgever website:
  • http://www.microsoft.com/
  • Besturingssystemen:
  • Windows, Windows 98, Windows 2000, Windows XP
  • Aanvullende vereisten:
  • Microsoft Exchange Server 5.5
  • Bestandsgrootte:
  • 1.05MB
  • Totaal aantal downloads:
  • 45

Microsoft Exchange Server 5.5 Authentication Flaw kan ongeautoriseerde gebruikers toestaan om te ve Tags


Microsoft Exchange Server 5.5 Authentication Flaw kan ongeautoriseerde gebruikers toestaan om te ve Beschrijving

Van Microsoft: een SMTP-service installeert standaard als onderdeel van Windows 2000 Server-producten en als onderdeel van de Internet Mail Connector (IMC) voor Microsoft Exchange Server 5.5. (De IMC, ook bekend als de Microsoft Exchange Internet Mail Service, biedt toegang en berichtenuitwisseling van en naar elk systeem dat SMTP gebruikt). Een kwetsbaarheid resulteert in zowel diensten vanwege een fout in de manier waarop ze een geldig antwoord van de NTLM-authenticatielaag van het onderliggende besturingssysteem omgaan. Met Design, de Windows 2000 SMTP-service en de Exchange Server 5.5 IMC, moet bij het ontvangen van kennisgeving van de NTLM-authenticatielaag die een gebruiker is geverifieerd, aanvullende controles uit te voeren voordat u de gebruiker toegang tot de service verlenen. De kwetsbaarheidsresultaten omdat de getroffen diensten deze extra controle niet correct uitvoeren. In sommige gevallen kan dit resulteren in de SMTP-service die de toegang tot een gebruiker uitsluitend verleent op basis van hun vermogen om met succes aan de server te verifiëren. Een aanvaller die het beveiligingslek exploiteerde, kan alleen gebruikersniveau privileges op de SMTP-service winnen, waardoor de aanvaller de service kan gebruiken, maar niet om het te beheren. Het meest waarschijnlijke doel bij het exploiteren van het beveiligingslek zou zijn om e-mailrededing via de server uit te voeren.


Microsoft Exchange Server 5.5 Authentication Flaw kan ongeautoriseerde gebruikers toestaan om te ve Gerelateerde software