Microsoft Exchange Server 5.5認証欠陥が、不正なユーザーが認証を受ける可能性があります。

セキュリティパッチ。
今すぐダウンロード

Microsoft Exchange Server 5.5認証欠陥が、不正なユーザーが認証を受ける可能性があります。 ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • Update
  • 価格:
  • Free
  • 出版社名:
  • By Microsoft
  • 出版社のWebサイト:
  • http://www.microsoft.com/
  • オペレーティングシステム:
  • Windows, Windows 98, Windows 2000, Windows XP
  • 追加要件:
  • Microsoft Exchange Server 5.5
  • ファイルサイズ:
  • 1.05MB
  • 総ダウンロード数:
  • 45

Microsoft Exchange Server 5.5認証欠陥が、不正なユーザーが認証を受ける可能性があります。 タグ


Microsoft Exchange Server 5.5認証欠陥が、不正なユーザーが認証を受ける可能性があります。 説明

Microsoft:SMTPサービスは、デフォルトでWindows 2000 Server製品の一部として、Microsoft Exchange Server 5.5のインターネットメールコネクタ(IMC)の一部としてインストールされます。 (Microsoft Exchange Internet Mail Serviceとしても知られるIMCは、SMTPを使用するシステムとの間でアクセスとメッセージ交換を提供します)。脆弱性は、基礎となるオペレーティングシステムのNTLM認証層からの有効な応答を処理する方法の欠陥のために、両方のサービスをもたらす。デザイン、Windows 2000 SMTPサービスとExchange Server 5.5 IMCは、ユーザーが認証されたNTLM認証レイヤから通知を受信すると、サービスへのユーザーアクセスを許可する前に追加のチェックを実行する必要があります。影響を受けるサービスがこの追加のチェックを正しく実行しないため、この脆弱性の結果場合によっては、これにより、SMTPサービスがサーバへの認証に成功する能力に基づいて、ユーザへのアクセス権を付与することができる。この脆弱性を悪用した攻撃者は、SMTPサービスに対するユーザーレベルの特権のみを得ることができ、それによって攻撃者がサービスを使用することを可能にしますがそれを管理することを可能にする可能性があります。脆弱性を悪用するのに最も可能性の高い目的は、サーバーを介してメールの中継を実行することです。


Microsoft Exchange Server 5.5認証欠陥が、不正なユーザーが認証を受ける可能性があります。 関連ソフトウェア

ヴュレート

VirtuarAdは、ソフトウェアRAIDソリューションのための高度なRAIDアレイアプリケーションです。 virtuaraidを使用すると、さまざまなRAIDモードで、1つの仮想ディスク内の最大5つのファイルを統合できます。 ...

290 1.7 MB

ダウンロード