安全研究

安全漏洞
Microsoft Exchange Server RSS源远程拒绝服务漏洞(MS12-080)

发布日期:2012-12-11
更新日期:2012-12-12

受影响系统:
Microsoft Exchange Server 2010
Microsoft Exchange Server 2007
描述:
BUGTRAQ  ID: 56836
CVE(CAN) ID: CVE-2012-4791

Microsoft Exchange Server是微软公司的一套电子邮件服务组件。

Microsoft Exchange Server 2007 SP3及之前版本、2010 SP2及之前版本不正确处理了RSS源。通过在Exchange Server上创建恶意RSS源,经过身份验证的远程攻击者可利用此漏洞使Exchange Server不响应,造成拒绝服务。

<*来源:Microsoft
  
  链接:http://secunia.com/advisories/51474/
        http://tools.cisco.com/security/center/viewAlert.x?alertId=27599
        http://www.microsoft.com/technet/security/bulletin/MS12-080.mspx
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-080)以及相应补丁:

MS12-080:Vulnerabilities in Microsoft Exchange Server Could Allow Remote Code Execution (2784126)

链接:http://www.microsoft.com/technet/security/bulletin/MS12-080.mspx

补丁下载:http://update.microsoft.com/

浏览次数:3952
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障