积极预防 及时发现
快速响应 力保恢复
微软Exchange危险漏洞 邮件服务器可能瘫痪
发布时间:2002-05-31 信息来源:管理员

微软公司29日发布Exchange 2000安全警报,指出该电子邮件软件被发现有安全瑕疵,可能让黑客趁虚而入,导致电子邮件服务器为之瘫痪。 微软把新发现的安全漏洞归类为「危急」等级,可能影响Exchange 2000电子邮件服务器。微软敦促系统管理人员尽速修补安全漏洞。 以RFC 821和822格式制作的怪异信息,可能导致收讯服务器的中央处理器(CPU)撇开其它任务、全力投入解读传来的信息。结果形成一场阻断服务(denial-of-service)式攻击,造成遭疲劳轰炸的服务器必须把垃圾信息处理完毕,否则无法处理其它任务。 RFC 821和822是简易邮件传输协议(SMTP)衍生的版本,而SMTP是电子邮件程序常用的格式。 微软安全反应中心安全计划经理Christopher Budd说,之所以把这个安全瑕疵评为「危急」等级,是因为一旦发动攻击,就没完没了,无法阻止,即使重新开启Exchange或服务器重开机也没用。 他说:「一旦整个过程启动,想停也停不了。」他说,服务器处理一则信息可能费时数秒,甚至于数小时不等。「重点在于,一旦系统接收了那些信息,就必须加以处理。」 微软在布告栏上指出,制作这类信息需要专门的知识和软件,因为一般电子邮件客户端软件如Outlook等,并不能制作RFC 821或822格式的内容。 Budd说:「你必须深谙此道,这不是随便开启电子邮件客户端程序、在信息中植入几个坏的字符,然后传出。没那么简单。基本上,需要熟悉SMTP语言的人,才有办法。」 微软把发现此瑕疵的功劳归功于德国梅因斯Johannes Gutenberg大学的一群研究人员。