RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Microsoft Security Bulletin MS02-037

Vulnerabilidade no Microsoft Exchange 5.5 (Q326322)

[Microsoft, 24.07.2002, revisão 01]


O CAIS está repassando o alerta da Microsoft, Microsoft Security Bulletin MS02-037: Server Response To SMTP Client EHLO Command Results In Buffer Overrun (Q326322), que trata de uma vulnerabilidade envolvendo o Microsoft Exchange 5.5 a qual pode permitir a um atacante executar remotamente código arbitrário com os privilégios atribuídos a Exchange5.5 Service Account.

Sistemas afetados:

. Microsoft Exchange Server 5.5

Correções disponíveis:

. Microsoft Exchange 5.5 Service Pack 4:

http://www.microsoft.com/Downloads/Release.asp?ReleaseID=40666

Maiores informações:

http://www.microsoft.com/technet/security/bulletin/MS02-037.asp

Identificadores do CVE:

CAN-2002-0698 (http://cve.mitre.org)

O CAIS recomenda fortemente aos administradores de plataformas Microsoft que mantenham seus sistemas e aplicativos sempre atualizados.



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais