|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Windows SMTP Service Invalid Timestamp : Déni de Service
21/01/2007 13H37
Référence Secunia :
SA9286
Date de publication :
2003-07-16
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
OS :
Microsoft Windows 2000 Serveur
Microsoft Exchange 2000 Entreprise Serveur
Microsoft Exchange Serveur 2000
Description :
Une vulnérabilité a été identifiée dans Windows 2000 Serveur et Exchange Serveur 2000, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) on le service SMTP.
La vulnérabilité est causée du fait d'une erreur lors du traitement d'emails avec des timestamps invalides. Cela pourrait être exploité en envoyant un courriel avec a specially crafted FILETIME attribute, qui va planter le service SMTP ou causer it à ne plus répondre.
D'après Microsoft, la vulnérabilité existe dans les produits suivants:
- Microsoft Windows 2000 Serveur SP2
- Microsoft Windows 2000 Serveur SP3
- Microsoft Exchange 2000 Server
Solutions :
Appliquer Windows 2000 Service Pack 4:
http://www.microsoft.com/windows2000/downloads/servicepacks/sp4/default.asp
NOTE : Ce Service Pack corrige également plusieurs autres problèmes. Pour une liste de correctifs de sécuritées voir:
http://support.microsoft.com/default.aspx?kbid=821665
Référence :
http://support.microsoft.com/default.aspx?kbid=330716
Autres références :
http://www.kb.cert.org/vuls/id/155252
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|