Security Lab

Уязвимость в SMTP service для W2K

Дата публикации:06.07.2001
Дата изменения:17.10.2006
Всего просмотров:1396
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Как сообщила вчера Microsoft, найдена уязвимость в SMTP service для W2k, позволяющая злоумышленнику обойти аутентификацию с возможностью использовать функции сервиса (например, посылать через него письма). Права администратора сервиса получить не удастся. Как всегда дополнительных подробностей нет, но патч уже скачать можно:

http://www.microsoft.com/technet/security/bulletin/ms01-037.asp