Microsoft Exchange ServerのSMTP X-LINK2STATEでリモートから攻撃可能な脆弱性が見つかる
サイバーディフェンス社からの情報によると、SMTP X-LINK2STATEメッセージをサポートしているマイクロソフト社のExchange Server 2000および2003で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。なお
製品・サービス・業界動向
14views
サイバーディフェンス社からの情報によると、SMTP X-LINK2STATEメッセージをサポートしているマイクロソフト社のExchange Server 2000および2003で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。なお、この脆弱性の詳細は公開されてない。マイクロソフト社によると、特定のSMTPコマンドに対するサポートに脆弱性が存在し、リモートからコードが実行される可能性がある。SMTPメールルーティングの拡張コマンドであるX-LINK2STATEの処理中に問題が発生する。