Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа:
Microsoft Exchange Server 2000
Microsoft Exchange Server 2003
Microsoft Exchange Server 2007

Найденные уязвимости позволяют удаленному злоумышленнику осуществить DoS
атаку и выполнить произвольный код на целевой системе.

1) Уязвимость возникает из-за ошибки в декодировании Transport Neutral
Encapsulation Format (TNEF) данных. Атакующий может передать специально
сформированное электронное письмо в TNEF формате, что приведет к порче памяти и
выполнению произвольного кода, когда пользователь открывает это письмо или
Microsoft Exchange Server Information Store обрабатывает это письмо.

2) Уязвимость возникает из-за ошибки в обработке MAPI команд в EMSMDB2
(Electronic Messaging System Microsoft Data Base, 32 бит) провайдере. Атакующий
может передать специально сформированную MAPI команду с использованием EMSMDB32
провайдера, что приведет к отказу приложения в обслуживании.

Ссылка:


http://www.microsoft.com/technet/security/bulletin/ms09-003.mspx

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии