웹마스터 팁

문 서 ID
KA2003072

최초작성일
2003-10-23

갱  신  일
2003-10-23

출      처
http://www.microsoft.com/korea/technet/security/bulletin/MS03-046.asp

작  성  자
uni

제      목
익스체인지 서버 취약점으로 인한 임의 코드 실행 문제

해당시스템
window nt/2000 server

영      향
Exchange server 5.5에서는 이러한 보안 취약점으로 인해 인터넷 메일 서비스가 중단되거나 서버가 응답하지 않을 수 있다.



Exchange 2000 server에서는 이러한 보안 취약점으로 인해 서비스 거부와 버퍼 오버런이 발생하여 악의적인 프로그램을 실행될 수 있다.

설      명
마이크로소프트의 Exchange server 5.5와 Exchange 2000 server에는 불법 침입자가 SMTP포트에 특수하게 만든 패킷을 보냄으로써 Exchage server 5.5에서는 서비스 거부 공격이 가능하며, Exchange 2000 server에서는 서비스 거부공격과 임의의 코드 실행이 가능한 취약점이 존재한다.

해  결  책
1.MS에서 제공하는 보안패치를 설치한다.

-Exchange 2000 Server

  :해당 보안 패치를 이용하려면 Exchange 2000 Server Service Pack 3가

   설치되어 있어야 한다.

  http://www.microsoft.com/downloads/details.aspx?FamilyId=7BAF5394-1B4E-4937-A570-9F232AE49F01&displaylang=en  



-Exchange Server 5.5

  :해당 보안 패치를 사용하려면 Exchange 5.5 Server Service Pack 4가

   설치되어 있어야 한다.

   http://www.microsoft.com/downloads/details.aspx?FamilyId=A9E872EA-54B0-4179-8AE9-5648BFB46459&displaylang=en



2. SMTP 세션 인증을 사용한다.

  :SMTP AUTH 명령을 사용하여 자신을 인증한 SMTP 서버의 연결만 받아들인다.

참조사이트
·Microsoft Security Bulletin MS03-046

   http://www.microsoft.com/korea/technet/security/bulletin/MS03-046.asp

제목 글쓴이 날짜
클라우드플레어 사용시 서버 IP 노출방지 체크리스트 gnbstory 2016.12.09
php 5.6에서 인증메일 SMTP 연결에 실패할때.. file 루비스코 2015.03.31
간단하게 외부 SMTP 로 인증메일 보내기. [1] file AJKJ 2014.07.22
네이버 SMTP로 인증메일 보내기 [12] Neder 2013.08.26
회원가입 인증메일 제목 msg_confirm_account_title 오류 해결방법 [2] 뒤뒤 2013.06.27
xe 안에 포함된 php mailer를 통하여 smtp 연동하여 메일 보내기 팁 sbshs77 2012.12.28
가입 메일 인증 SMTP 안되시는 분들 참고하세욤~ 네이버 메일 서버 사용. [4] file 테나 2012.12.08
인증메일을 gmail의 smtp로 보내기 [29] showjean 2012.07.17
XE를 이용하여 SMTP 보내보기[개발자용] [10] 라르게덴 2011.11.02
내 PC에서 XE 빠르게 설치하는 방법 [7] 차오이 2011.04.10
우분투 10.04 LTS, sendmail 설치 및 설정 fsfsdas 2011.02.20
SVN Commit 정보 출력 설정 (CIA Script) DroArc 2007.11.25
php 4.3.2 의 php.ini 내용 (내컴 설치본) 이성헌 2005.12.15
nWmail 서버 구축 방법- 자세한 문서는 w3ip.com 에 있음 이성헌 2005.12.15
apache+php+mysql+phpmyadmin+zeroboard 설치 이성헌 2005.12.15
[해킹당한경험이 있는분 참고하세요]이제는 제로보드 서버도 안전하게 해킹당하지 않고 운영합시다. [20] 양승의 2005.02.22
윈도우즈용 메일서버 추천- NMail [3] u2em 2004.07.19
포트 스캐닝 감시 및 OS 정보 숨기기 [3] 좋은진호 2003.10.30
익스체인지 서버 취약점으로 인한 임의 코드 실행 문제 ATpple.com 2003.10.24
apache + php + mysql (window 설치) 이성헌 2003.06.05