【日经BP社报道】日本微软于7月25日公开了Exchange Server 5.5的安全漏洞。在Internet Mail Connector(IMC)有效的情况下,如果从电子邮件客户端软件发送非法SMTP指令的话,可能会引起缓冲器溢出,使服务停止,或是运行任意代码(程序)。防范措施是使用补丁。不过,据美国微软的信息,攻击者很难成功进行攻击(后述),因此该安全漏洞最大严重程度被定为“中”。 此次是在Exchange Server组件之一的IMC上发现了缓冲器溢出的安全漏洞。IMC是完成基于SMTP(Simple Message Transfer Protocol)的通信的组件。通过安装IMC,可与Exchange Server以外的邮件服务器等交换邮件,在默认状态下并不会安装IMC,未安装IMC时,则不会受到安全漏洞的影响。 当邮件客户端或服务器发送SMTP指令之一“extended Hello(EHLO)”,服务器做出回复时,可能会发生缓冲器溢出。 建立STMP连接后,与Exchange Server连接的邮件服务器/客户端会发送“EHLO”。对此,Exchange Server会回复250-(Exchange Server自身的域名*)Hello (对方的域名或IP地址)。这时,这一回复字符串在某一长度以上时,就会引起缓冲器溢出。要使用缓冲器溢出,由于“Hello”以前的字符串很短,(对方的域名或IP地址)就必须非常长。 *:FQDN(fully-quality domain name:完全合格域名) Exchange Server只有在对方能通过DNS服务器反推出域名时使用域名,无法反推时显示IP地址,也就是说,只有满足: IMC能够反推出对方的IP地址反推的结果很长 这样的条件时,才能够“成功”进行攻击。 在满足了上述两个条件时,成为攻击对象的Exchange Server必须要在所参考的DNS服务器上放置非法信息(或者参考非法的DNS服务器)。因此,据美国微软的信息称,要想成功进行攻击是非常困难的。 不过,据发现这一安全漏洞的美国Internet Security Systems的信息称,与域名中能够使用的字符多达255个相比,IMC所准备的缓冲器实在是太小了,因此“正规”的域名也会引起缓冲器溢出。 防范这一安全漏洞的对策是使用补丁。适用条件是使用Exchange 5.5 Service Pack 4。另外,更改注册表,使即使能够反推出对方IP地址时也显示IP地址的话,也能避免受到损害。 Exchange 2000将不会受到该安全漏洞影响。