За да подкрепи обмена на поща с хетерогенни системи, Обмяна на съобщения използват атрибутите на имейл съобщения SMTP, които са посочени от 821 RFC и 822. Има един недостатък в начин борса 2,000 дръжки определена деформиран RFC съобщение атрибути на получена поща. При получаване на съобщение, съдържащо такава малформация, недостатъкът причинява услугата Store да консумират 100% от наличния процесора при обработката на съобщението.
уязвимост в сигурността резултати, тъй като е възможно за един нападател да се стремят да се възползват от тази слабост и монтиране на отказ на услуга атака. Един хакер може да се опита да наложи една атака, като се свържат директно към сървъра Exchange и преминаване на сурова, ръчно изработени имейл съобщение със специално деформиран атрибут. Когато съобщението е получено и обработени от услугата Store, процесорът ще шип до 100%. Ефектите на атаката ще продължи толкова дълго, тъй като той взе за услугата Exchange Store да обработи съобщението. Нито рестартиране на услугата, нито рестартиране на сървъра ще се справи с отказ на услуга
<> силни Изисквания :.
Коментари не е намерена