邮件服务器-邮件系统-邮件技术论坛(BBS)
标题:
钉子请进,EXCHANGE重大安全问题
[打印本页]
作者:
raveiy
时间:
2004-12-17 22:26
标题:
钉子请进,EXCHANGE重大安全问题
<font color="blue">微软开始调查Exchange2003漏洞安全问题又来<br>
时间:2003-11-25 18:30:46 <br><br>
<br>
来源:ENET 作者:ENET 票数:31等级:点击:148 <br>
<br>
微软公司正在对ExchangeServer2003中一个可能的安全缺陷进行调查,这也将是该软件上个月推出后发现的第一个安全缺陷。<br>
<br>
<br>
这一可能的缺陷存在于Exchange Server 2003中的OutlookWebAccess(OWA)组件中。田纳西州一家投资表现报告工具提供商的网络系统管理员表示,登录到OWA的用户能够登录其它用户的邮箱,并拥有最高的访问权限。该网络管理员在NTBugtraq的一张贴子中说,这可能是一个重大的安全缺陷,由于这一问题,我们已经关闭了OWA。<br>
<br>
<br>
微软公司进行的初步调查显示,在Kerberos认证关闭时就会出现这一问题。在于当地时间本周五发表的一份声明中,微软公司表示,我们建议客户应当确保Kerberos认证处于开启状态。<br>
<br>
<br>
该网络管理员在一封电子邮件中表示,微软公司已经开发了一款补丁软件,目前正在测试中。由于仍然在进行调查,微软公司没有就是否已经开发了补丁软件。微软公司称,在调查结束后,我们将采取适当的措施保护我们的客户,其中包括补丁软件和其它预言措施。<br></font><br>
<br>
<br>
以上问题正是我的问题,我公司服务器为win2000server+exchange2000.<br>
任何用户登陆owa以后,竟然可以登陆其他用户的邮箱!!!!而且权限为最高,钉子你上次说是iis的问题,可是我不会设置,能详细告诉我吗?<br>
还有如上文所说 kerberos认证是什么东西?
作者:
钉子
时间:
2004-12-18 00:37
标题:
re:1。这个问题在在Exchange 200...
1。这个问题在在Exchange 2003的SP1中已修正。<br>
2。你说的IIS的验证方式,可以参考一下:<br>
<a target=_blank href=http://www.5dmail.net/html/2004-12-16/20041216133115.htm>http://www.5dmail.net/html/2004-12-16/20041216133115.htm</a>
欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/)
Powered by Discuz! X3.2