邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 2102|回复: 1
打印 上一主题 下一主题

钉子请进,EXCHANGE重大安全问题

[复制链接]
跳转到指定楼层
顶楼
发表于 2004-12-17 22:26:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
<font color="blue">微软开始调查Exchange2003漏洞安全问题又来<br>
时间:2003-11-25 18:30:46 <br><br>
<br>
来源:ENET 作者:ENET 票数:31等级:点击:148 <br>
<br>
微软公司正在对ExchangeServer2003中一个可能的安全缺陷进行调查,这也将是该软件上个月推出后发现的第一个安全缺陷。<br>
<br>
<br>
  这一可能的缺陷存在于Exchange Server 2003中的OutlookWebAccess(OWA)组件中。田纳西州一家投资表现报告工具提供商的网络系统管理员表示,登录到OWA的用户能够登录其它用户的邮箱,并拥有最高的访问权限。该网络管理员在NTBugtraq的一张贴子中说,这可能是一个重大的安全缺陷,由于这一问题,我们已经关闭了OWA。<br>
<br>
<br>
  微软公司进行的初步调查显示,在Kerberos认证关闭时就会出现这一问题。在于当地时间本周五发表的一份声明中,微软公司表示,我们建议客户应当确保Kerberos认证处于开启状态。<br>
<br>
<br>
  该网络管理员在一封电子邮件中表示,微软公司已经开发了一款补丁软件,目前正在测试中。由于仍然在进行调查,微软公司没有就是否已经开发了补丁软件。微软公司称,在调查结束后,我们将采取适当的措施保护我们的客户,其中包括补丁软件和其它预言措施。<br></font><br>
<br>
<br>
以上问题正是我的问题,我公司服务器为win2000server+exchange2000.<br>
任何用户登陆owa以后,竟然可以登陆其他用户的邮箱!!!!而且权限为最高,钉子你上次说是iis的问题,可是我不会设置,能详细告诉我吗?<br>
还有如上文所说 kerberos认证是什么东西?
沙发
发表于 2004-12-18 00:37:58 | 只看该作者

re:1。这个问题在在Exchange 200...

1。这个问题在在Exchange 2003的SP1中已修正。<br>
2。你说的IIS的验证方式,可以参考一下:<br>
<a target=_blank href=http://www.5dmail.net/html/2004-12-16/20041216133115.htm>http://www.5dmail.net/html/2004-12-16/20041216133115.htm</a>
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-6 17:18

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表