На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2002-5-30 на главную / новости от 2002-5-30
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 30 мая 2002 г.

Microsoft бьет тревогу по поводу дыры в Exchange

В среду Microsoft распространила предупреждение об обнаруженной в ПО электронной почты Exchange 2000 ошибке, которая позволяет хакерам выводить из строя серверы e-mail.

Проблема, которую Microsoft классифицирует как «критическую», затрагивает серверы e-mail на базе Exchange 2000. Специальные сообщения, созданные с использованием версий формата SMTP RFC 821 и 822, обычно применяемых в программах e-mail, могут привести к тому, что центральный процессор сервера, пытаясь прочесть эти сообщения, будет загружен на 100%. В результате ничем другим до окончания обработки сообщения он заниматься не сможет, то есть подвергается атаке на прекращение обслуживания (denial-of-service).

Кристофер Бадд (Christopher Budd), менеджер программы безопасности секьюрити-центра Microsoft, сказал, что ошибка признана «критической» потому, что атаку после ее начала остановить невозможно, даже если перезапустить Exchange или перезагрузить сервер. «Если процесс пошел, его уже не остановить, — сказал он, добавив, что на обработку сообщения серверу может потребоваться от нескольких секунд до нескольких часов. — Главное здесь то, что система, как только получает это сообщение, тут же начинает его обрабатывать».

В бюллетене говорится, что для создания таких сообщений требуются специальные знания и ПО, так как обычные клиенты e-mail, такие как Outlook, не позволяют создавать контент RFC 821 или 822. «Нужно иметь очень хорошую подготовку, — говорит Бадд. — Это не тот случай, когда кто-то может открыть клиентскую программу e-mail, составить сообщение из нескольких роковых символов и отправить его. Здесь потребуется знание языка SMTP».

Microsoft призывает системных администраторов срочно «запатчить» серверы Exchange 2000.

Ошибку обнаружили научные сотрудники Университета Иоганна Гутенберга в Майнце (Германия). 

 Предыдущие публикации:
2001-12-04   Клон Outlook связывает Linux с MS Exchange
2001-12-06   Microsoft обновила Exchange Server 2000
2002-02-11   Баги в серверном ПО Microsoft открывают двери для хакеров
 В продолжение темы:
2002-06-13   Дыра Gopher в ПО Microsoft углубляется
Обсуждение и комментарии
Qrot
30 May 2002 12:10 PM
лучший мыльный клиент - netcat!
type bad_email.txt | nc exchange.company.ru 25 и усё :)
 

Ron - rodionlenta.ru
30 May 2002 12:18 PM
Не бог весть какая дыра:
"The effect of an attack via this vulnerability would be
temporary. Once the server completed processing the
message, normal operations would resume."
 

Qrot
30 May 2002 12:22 PM
2RoN: плз, кинь ссылочку на МС если у тебя есть.. искать лень.
 

Ron - rodionlenta.ru
30 May 2002 3:17 PM
2 Qrot: А самое лучшее, вот здесь :
http://www.microsoft.com/technet/treeview/default.asp?url=/ technet/security/bulletin/notify.asp
подписаться - все эти MS**-*** по почте приходить будут.
 

Qrot
30 May 2002 3:26 PM
2Ron: уговорил
 

Skull - sibskullmail.ru
31 May 2002 4:40 AM
Блин! С каких пор протокол SMTP стал называться "языком"? И кто мешает набрать telnet host 25? Можно и неткатом воспользоваться. Пару раз ложил я пропатченные серваки на время простейшим DoS из десяти строчек С.
 

eXOR - billgmicrosoft.com
31 May 2002 7:47 AM
2 Ron:
А много приходит? Хотя бы примерно
 

Ron - rodionlenta.ru
31 May 2002 1:00 PM
2 eXOR: Да всё, что вот здесь вот : http://www.microsoft.com/technet/treeview/default.asp?url=/t echnet/security/current.asp , то и приходит.
25 - за этот год,
60 - за прошлый,
100 - за позапрошлый,
60 - за 1999-й,
20 - за 1998-й
:))
 

kvasim
31 May 2002 2:25 PM
может хоть эта ошибка убьет MS..
точнее хотя переведет всех любителей MS на нормальные мейл сервера..
вообще будет ждать вирусов убивающий такие сервера..
 

Chkaloff
31 May 2002 2:36 PM
2 kvasim:
Товарисч, ошибка косается DoS, если не понял. Это же не дыра в защите.

Т.е. резюме -- не дождетесь!
 

Ron - rodionlenta.ru
31 May 2002 3:27 PM
2 Skull: >> "С каких пор протокол SMTP стал называться "языком"?"

Язык это совокупность:
а) Алфавит (ака некоторое произвольное конечное множество);
б) Грамматика (ака некоторое правило, позволяющее выделить подмножество из множества всех конечных цепочек, составленных из элементов алфавита).

Так что SMTP вполне под определение языка подходит :))
 

Skull - sibskullmail.ru
1 Jun 2002 11:49 AM
2RoN: если нарущение грамматики ведет к слому сервера, то какой же это язык :)
 

eXOR - billgmicrosoft.com
3 Jun 2002 9:59 AM
2 Skull:
Язык - то нормальный... сервер херовый. Но собственно exchange не из - за SMTP ставят... а из - за долбаной интеграции...

2 Ron:
Спасибо. Подписался :-).
 

RabbiT - poopsmail.ru
12 May 2007 8:23 PM
Кто нибудь научите пожалуйста влезать в чужой компьютер. И что для этого нужно(проги).Я вас очень прошу!!!Зарание благодарен.
 

RabbiT - poopsmail.ru
12 May 2007 8:28 PM
Кто нибудь станьте моим учителем,пожалуйста
 

 

← апрель 2002 23  24  25  26  27  28  29  30  31 июнь 2002 →
Реклама!
 

 

Место для Вашей рекламы!