漏洞描述
The Electronic Messaging System Microsoft Data Base (EMSMDB32) provider in Microsoft Exchange 2000 Server SP3 and Exchange Server 2003 SP2, as used in Exchange System Attendant, allows remote attackers to cause a denial of service (application outage) via a malformed MAPI command, aka "Literal Processing Vulnerability."
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
secunia.comhttp://secunia.com/advisories/33838↗oval.cisecurity.orghttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6159↗docs.microsoft.comhttps://docs.microsoft.com/en-us/security-updates/securitybulletins/2009/ms09-003↗osvdb.orghttp://osvdb.org/51838↗www.us-cert.govhttp://www.us-cert.gov/cas/techalerts/TA09-041A.html↗