CH azonosító
CH-4083Angol cím
Microsoft Exchange Server RPC Denial of Service VulnerabilityFelfedezés dátuma
2010.12.13.Súlyosság
AlacsonyÉrintett rendszerek
Exchange Server 2007Microsoft
Érintett verziók
Microsoft Exchange Server 2007 SP2 x64
Összefoglaló
A Microsoft Exchange Server egy olyan sérülékenységét jelentették, melyet rosszindulatú felhasználók szolgáltatás megtagadás (DoS – Denial of Service) okozására használhatnak ki.
Leírás
A sérülékenységet az Exchange Server RPC store (store.exe) RPC kérések feldolgozásakor fellépő hibája okozza, ami kihasználható a szolgáltatáson belül egy végtelen ciklus kiváltására egy speciálisan erre a célra elkészített kéréssel.
A sikeres kiaknázás feltétele, hogy a szerver “Mailbox Server”-ként üzemeljen.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.microsoft.com
SECUNIA 42633
CVE-2010-3937 - NVD CVE-2010-3937