Microsoft Windows 2000認証欠陥が不正なユーザーがSMTP SEに認証できるようになる可能性があります。

セキュリティパッチ
今すぐダウンロード

Microsoft Windows 2000認証欠陥が不正なユーザーがSMTP SEに認証できるようになる可能性があります。 ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • Update
  • 価格:
  • Free
  • 出版社名:
  • By Microsoft
  • 出版社のWebサイト:
  • http://www.microsoft.com/
  • オペレーティングシステム:
  • Windows, Windows 2000
  • 追加要件:
  • Windows 2000
  • ファイルサイズ:
  • info
  • 総ダウンロード数:
  • 24

Microsoft Windows 2000認証欠陥が不正なユーザーがSMTP SEに認証できるようになる可能性があります。 タグ


Microsoft Windows 2000認証欠陥が不正なユーザーがSMTP SEに認証できるようになる可能性があります。 説明

SMTPサービスは、デフォルトでWindows 2000 Server製品の一部として、Microsoft Exchange Server 5.5のインターネットメールコネクタ(IMC)の一部としてインストールされます。 (Microsoft Exchange Internet Mail Serviceとしても知られるIMCは、SMTPを使用するシステムとの間でアクセスとメッセージ交換を提供します)。脆弱性は、基礎となるオペレーティングシステムのNTLM認証層からの有効な応答を処理する方法の欠陥のために、両方のサービスをもたらす。 デザイン、Windows 2000 SMTPサービスとExchange Server 5.5 IMCは、ユーザーが認証されたNTLM認証レイヤから通知を受けて、サービスへのユーザーアクセスを許可する前に追加のチェックを実行する必要があります。影響を受けるサービスがこの追加のチェックを正しく実行しないため、この脆弱性の結果場合によっては、これにより、SMTPサービスがサーバへの認証に成功する能力に基づいて、ユーザへのアクセス権を付与することができる。 脆弱性を悪用した攻撃者は、SMTPサービスに対するユーザーレベルの特権のみを得ることができ、それによって攻撃者がサービスを使用するがそれを管理することを可能にする可能性があります。脆弱性を悪用するのに最も可能性の高い目的は、サーバーを介してメールの中継を実行することです。


Microsoft Windows 2000認証欠陥が不正なユーザーがSMTP SEに認証できるようになる可能性があります。 関連ソフトウェア

ヴュレート

VirtuarAdは、ソフトウェアRAIDソリューションのための高度なRAIDアレイアプリケーションです。 virtuaraidを使用すると、さまざまなRAIDモードで、1つの仮想ディスク内の最大5つのファイルを統合できます。 ...

290 1.7 MB

ダウンロード