MS09-003:MicrosoftExchange中远程执行代码漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2010-02-13
MS09-003:MicrosoftExchange中远程执行代码漏洞

版本: 1.0

摘要

此安全更新可解决 Microsoft Exchange Server 中两个秘密报告的漏洞。 如果特制的 TNEF 消息被发送给 Microsoft Exchange Server,则第一个漏洞可能允许远程执行代码。 成功利用此漏洞的安全者可借助 Exchange Server 服务账户特权完全控制受影响的系统。 如果特制的 MAPI 命令被发送给 Microsoft Exchange Server,则第二个漏洞可能允许拒绝服务。 成功利用此漏洞的安全者可导致 Microsoft Exchange System Attendant 服务和使用 EMSMDB32 提供程序的其他服务停止响应。

建议。 Microsoft 建议用户立即应用此更新。

受影响的软件 

Microsoft 服务器软件最大安全影响综合严重等级此更新替代的公告


(KB959897)

远程执行代码

严重


(KB959897)

远程执行代码

严重

无(有关其他详细信息,请参阅“更新常见问题”)

*
(KB959241)

远程执行代码

严重

微软的安全公告: