„Kritikus” besorolású hiba a Microsoft Exchange 2000-ben

Kiss Ádám Zoltán, 2002. május 30. 21:56
A Microsoft biztonsági riadót fújt, miután veszélyes biztonsági hibát fedeztek fel a cég e-mail szerverszoftverében; a frissítés elmaradása teljes rendszerösszeomlást okozhat.
Az SMTP formátumú szándékosan megváltoztatott RFC 821 és 822 protokollok a szerver processzorait 100 százalékra kihajthatják, miközben a rendszer próbálja értelmezni az üzenetet. Amennyiben ez megtörténik, gyakorlatilag egy szervertúlterheléses támadás zajlik le, mely teljes szolgáltatáskiesést okozhat. A biztonságtechnikai szakemberek szerint a legnagyobb gond az, hogy amennyiben a folyamat beindul, már képtelenség érdemben beavatkozni, nem lehet leállítani a folyamatot. Ez a mostani esetben olyannyira igaz, hogy a rendszer teljes újrabootolása sem segít. A Microsoft éppen ezért sürgősen ajánlja a rendszergazdáknak a http://www.microsoft.com/technet/security/bulletin/ms02-025.asp címen elérhető frissítés azonnali letöltését.