Разделы

Безопасность Цифровизация Бизнес-приложения

В Microsoft Exchange Server найдена уязвимость

Российские эксперты по информационной безопасности обнаружили уязвимость в Microsoft Exchange Server 2003, которая позволяет удаленному авторизованному пользователю вызвать отказ в обслуживании сервиса.

Уязвимость существует из-за ошибки при обработке папок и может быть эксплуатирована с помощью Outlook из-за переполнения стека при удалении или перемещении папки, содержащей множественные подпапки. Удачная эксплуатация приведет к отказу в обслуживании службы Store.exe. Для использования «дыры» есть эксплоит. Уязвимости присвоен рейтинг опасности «низкая». Для решения проблемы эксперты рекомендуют установить обновление от производителя, сообщил Securitylab.