웹마스터 팁

문 서 ID
KA2003072

최초작성일
2003-10-23

갱  신  일
2003-10-23

출      처
http://www.microsoft.com/korea/technet/security/bulletin/MS03-046.asp

작  성  자
uni

제      목
익스체인지 서버 취약점으로 인한 임의 코드 실행 문제

해당시스템
window nt/2000 server

영      향
Exchange server 5.5에서는 이러한 보안 취약점으로 인해 인터넷 메일 서비스가 중단되거나 서버가 응답하지 않을 수 있다.



Exchange 2000 server에서는 이러한 보안 취약점으로 인해 서비스 거부와 버퍼 오버런이 발생하여 악의적인 프로그램을 실행될 수 있다.

설      명
마이크로소프트의 Exchange server 5.5와 Exchange 2000 server에는 불법 침입자가 SMTP포트에 특수하게 만든 패킷을 보냄으로써 Exchage server 5.5에서는 서비스 거부 공격이 가능하며, Exchange 2000 server에서는 서비스 거부공격과 임의의 코드 실행이 가능한 취약점이 존재한다.

해  결  책
1.MS에서 제공하는 보안패치를 설치한다.

-Exchange 2000 Server

  :해당 보안 패치를 이용하려면 Exchange 2000 Server Service Pack 3가

   설치되어 있어야 한다.

  http://www.microsoft.com/downloads/details.aspx?FamilyId=7BAF5394-1B4E-4937-A570-9F232AE49F01&displaylang=en  



-Exchange Server 5.5

  :해당 보안 패치를 사용하려면 Exchange 5.5 Server Service Pack 4가

   설치되어 있어야 한다.

   http://www.microsoft.com/downloads/details.aspx?FamilyId=A9E872EA-54B0-4179-8AE9-5648BFB46459&displaylang=en



2. SMTP 세션 인증을 사용한다.

  :SMTP AUTH 명령을 사용하여 자신을 인증한 SMTP 서버의 연결만 받아들인다.

참조사이트
·Microsoft Security Bulletin MS03-046

   http://www.microsoft.com/korea/technet/security/bulletin/MS03-046.asp

제목 글쓴이 날짜
윈도우즈에서 운영시 메일 발송 문제 해결 팁 [4] ㅅnㅁiㄱlㅍㅡㄴㅁㅡㄹ 2008.10.30
SMTP 인증 회원가입 메일 인증 , 비밀번호 오류찾기 및 답변글 메일로 받기 [11] file FFHosting 2009.01.12
인증메일 때문에 고생하시는 분 참고하세요. [17] 박용식 2010.10.14
네트워크 보안 - 스팸메일 추적 방법 [10] 정후니 2001.09.29
[APM자동설치] APM_Setup 3 ( Apache, PHP4, MySQL, Perl, Tomcat ) [6] 근땅e 2002.02.06
근사모의 APM_steup3설치 법 [5] 뽀유★ 2002.03.01
PC 한 대에 2 개 또는 그 이상의 랜카드 꽂고 서버 운영하기. [2] 김종환 2002.09.15
리눅스 서버를 구축해 보자! #1 [11] 꼬토 2002.11.21
[FreeBSD] qmail+mysql+vpopmail+qmailadmin 설치 [1] DeX™ 2002.11.26
qmail-1.03설치① (ucspi-tcp모듈) 비츠로 2003.02.28
qmail-1.03설치③ (qmail설치) 비츠로 2003.02.28
qmail-1.03설치④ (vpopmail 인증모듈) 비츠로 2003.02.28
qmail-1.03설치④ (vpopmail+mysql) 비츠로 2003.02.28
qmail-1.03설치⑤ (courier-imap연동) 비츠로 2003.02.28
qmail-1.03설치⑧ (squirrel웹메일과 연동) 비츠로 2003.02.28
apache + php + mysql (window 설치) 이성헌 2003.06.05
익스체인지 서버 취약점으로 인한 임의 코드 실행 문제 ATpple.com 2003.10.24
포트 스캐닝 감시 및 OS 정보 숨기기 [3] 좋은진호 2003.10.30
윈도우즈용 메일서버 추천- NMail [3] u2em 2004.07.19
[해킹당한경험이 있는분 참고하세요]이제는 제로보드 서버도 안전하게 해킹당하지 않고 운영합시다. [20] 양승의 2005.02.22