A falha de autenticação do Microsoft Exchange Server 5.5 pode permitir que os usuários não autoriza

patch de segurança.
Baixe Agora

A falha de autenticação do Microsoft Exchange Server 5.5 pode permitir que os usuários não autoriza Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Update
  • Preço:
  • Free
  • Nome do editor:
  • By Microsoft
  • Site do editor:
  • http://www.microsoft.com/
  • Sistemas operacionais:
  • Windows, Windows 98, Windows 2000, Windows XP
  • Requisitos adicionais:
  • Microsoft Exchange Server 5.5
  • Tamanho do arquivo:
  • 1.05MB
  • Total de downloads:
  • 45

A falha de autenticação do Microsoft Exchange Server 5.5 pode permitir que os usuários não autoriza Tag


A falha de autenticação do Microsoft Exchange Server 5.5 pode permitir que os usuários não autoriza Descrição

Da Microsoft: Um serviço SMTP é instalado por padrão como parte do Windows 2000 Server Products e como parte do conector do Internet Mail (IMC) para o Microsoft Exchange Server 5.5. (O IMC, também conhecido como o serviço Microsoft Exchange Internet Mail, fornece acesso e troca de mensagens de e em qualquer sistema que usa SMTP). Uma vulnerabilidade resulta em ambos os serviços devido a uma falha na maneira como lidam com uma resposta válida da camada de autenticação NTLM do sistema operacional subjacente. Por design, o serviço SMTP do Windows 2000 e o Exchange Server 5.5 IMC, ao receber a notificação da camada de autenticação NTLM que um usuário foi autenticado, deve executar verificações adicionais antes de conceder ao acesso do usuário ao serviço. Os resultados da vulnerabilidade porque os serviços afetados não executam essa verificação adicional corretamente. Em alguns casos, isso pode resultar no serviço SMTP que concede acesso a um usuário exclusivamente com base em sua capacidade de autenticar com êxito para o servidor. Um atacante que explorou a vulnerabilidade poderia ganhar apenas privilégios de nível de usuário no serviço SMTP, permitindo assim que o invasor usasse o serviço, mas não para administrá-lo. O objetivo mais provável em explorar a vulnerabilidade seria realizar transmissão de e-mail através do servidor.


A falha de autenticação do Microsoft Exchange Server 5.5 pode permitir que os usuários não autoriza Software Relacionado