Microsoft Exchange Server 5.5 Kimlik Doğrulama Kusası, yetkisiz kullanıcıların kimliğini doğrulamas

Güvenlik Yaması.
Şimdi İndirin

Microsoft Exchange Server 5.5 Kimlik Doğrulama Kusası, yetkisiz kullanıcıların kimliğini doğrulamas Sıralama ve Özet

Reklamcılık

  • Rating:
  • Lisans:
  • Update
  • Fiyat:
  • Free
  • Yayıncı adı:
  • By Microsoft
  • yayıncı web sitesi:
  • http://www.microsoft.com/
  • İşletim sistemleri:
  • Windows, Windows 98, Windows 2000, Windows XP
  • Ek gereksinimler:
  • Microsoft Exchange Server 5.5
  • Dosya boyutu:
  • 1.05MB
  • Toplam İndirme:
  • 45

Microsoft Exchange Server 5.5 Kimlik Doğrulama Kusası, yetkisiz kullanıcıların kimliğini doğrulamas Etiketler


Microsoft Exchange Server 5.5 Kimlik Doğrulama Kusası, yetkisiz kullanıcıların kimliğini doğrulamas Açıklama

Microsoft'tan: Bir SMTP hizmeti, Windows 2000 Server ürünlerinin bir parçası olarak ve Microsoft Exchange Server 5.5 için Internet Mail Konnektörünün (IMC) bir parçası olarak kurulur. (Microsoft Exchange Internet Mail servisi olarak da bilinen IMC, SMTP kullanan herhangi bir sistemden erişme ve mesaj değişimini sağlar). Bir güvenlik açığı, her iki hizmeti de, altta yatan işletim sisteminin NTLM kimlik doğrulama katmanından geçerli bir yanıt tuttukları gibi bir kusurdan dolayı sonuçlanır. Tasarım ile, Windows 2000 SMTP Servisi ve Exchange Server 5.5 IMC, bir kullanıcının kimlik doğrulandığı NTLM kimlik doğrulama katmanından bildirim aldıktan sonra, kullanıcının servise erişimi vermeden önce ek çekler yapmalıdır. Etkilenen hizmetlerin bu ek kontrolü doğru şekilde gerçekleştirmemesi için güvenlik açığı sonuçları. Bazı durumlarda, bu, SMTP hizmeti, yalnızca sunucuya başarılı bir şekilde doğrulama yeteneklerine dayanarak bir kullanıcıya erişim sağlayabilir. Güvenlik açığından yararlanan bir saldırgan, SMTP hizmetinde yalnızca kullanıcı düzeyinde ayrıcalıklar kazanabilir, böylece saldırganın hizmeti kullanmasına ancak yönetmek için kullanmasını sağlar. Güvenlik açığından yararlanmada en olası amaç, sunucu üzerinden posta iletimi yapmak olacaktır.


Microsoft Exchange Server 5.5 Kimlik Doğrulama Kusası, yetkisiz kullanıcıların kimliğini doğrulamas İlgili Yazılım