30.05.2002

PATCH

"Kritische" Lücke im Exchange 2000

Microsoft hat vor einer Sicherheitslücke in seinem Exchange-2000-Mailserver gewarnt, die als "kritisch" eingestuft wird.

Aufgrund eines Fehlers bei der Verarbeitung der Nachrichtenattribute ist es einem Angreifer demnach möglich mit einer Mail, die speziell veränderte RFC Nachrichtenattribute enthält, eine Denial of Service Attacke durchzuführen.

Festgebissen

Durch die jetzt gestopfte Lücke wendet das Speicherservice von Exchange 2000 sämtliche CPU-Ressourcen zur Verarbeitung der "speziellen Nachricht" auf, wodurch anderes Services bzw. der Empfang oder das Senden von weiteren Nachrichten nicht ausgeführt werden kann.

Da das Speicherservice sowohl nach dem Neustart des Mailservices als auch nach dem Neustart des Servers sofort mit der Verarbeitung der eingegangenen Nachrichten fortfährt, kann die Denial of Service Attacke dadurch nicht umgangen werden.