Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる | ScanNetSecurity
2024.05.01(水)

Microsoft Exchange ServerのSMTP X-LINK2STATEコマンドにリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任

製品・サービス・業界動向 業界動向
サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Server 2000/2003のに含まれているxlsasink.dllファイルのSvrAppendReceivedChunk関数で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、脆弱なExchange Server上で任意のコードが実行される可能性がある。この問題は、SMTP X-LINK2STATEコマンドメッセージをサポートしている場合に発生する。Extended SMTP(ESMTP)コマンド(別名verbs)を処理する際に、バッファオーバーフローが発生する。X-LINK2STATEコマンドおよびその応答は、SMTPの拡張機能である。Exchange Server固有のこのコマンドは、Exchange SMTPサーバ間のルーティングトポロジー情報を交換するように設計されている。


※この情報は株式会社サイバーディフェンス( http://www.cyberd.co.jp/ )より提供いただいております。
サイバーディフェンス社の CyberNoticeBasic サービスの詳細については下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【23:58 GMT、4、19、2005】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

  10. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

ランキングをもっと見る