Érintett rendszerek
MicrosoftOffice Communications Server
Érintett verziók
Microsoft Office Communications Server 2007
Összefoglaló
A Microsoft Office Communications Server sérülékenységét jelentették, melyet támadók szolgáltatás megtagadás okozására használhatnak ki.
Leírás
A Microsoft Office Communications Server sérülékenységét jelentették, melyet támadók szolgáltatás megtagadás okozására használhatnak ki.
A sérülékenységet a SIP üzenetek feldolgozásában lévő hiba okozza. Ez kihasználható az összes rendelkezésre álló memória felhasználására többszörös SIP INVITE üzenetek küldésével az érintett szervernek.
Megoldás
Korlátozza az alkalmazáshoz való hálózati hozzáférést!
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2008-5180 - NVD CVE-2008-5180
Egyéb referencia: www.voipshield.com
SECUNIA 32940
Egyéb referencia: milw0rm.com