Avatar billede ebech Nybegynder
26. maj 2004 - 13:51 Der er 3 kommentarer og
2 løsninger

Sårbarhed på mailserver

Et sikkerhedsfirma har lavet en scanning af vores dataforbindelse og har påpeget følgende sårbarhed:

"MDaemon DoS - smtp(25/tcp) - denial of Service
It was possible to crash the remote SMTP server by opening a great amount of sockets on it.
This problem allows an attacker to make your smtp server crash"

Er der nogen der ved hvordan jeg sikrer mig mod denne sårbarhed.

Mailserveren er en exchange 5.5 på Nt4
Avatar billede wise Seniormester
26. maj 2004 - 13:56 #1
Jeg har ikke selv exchange - men har du checket MS's opdateringer til den - om de har lavet en opdatering der fixer det?
Avatar billede ebech Nybegynder
26. maj 2004 - 14:00 #2
Jeg har forsøgt på MS og på google, men uden held.
Avatar billede jpvj Nybegynder
26. maj 2004 - 14:02 #3
Nu er det lang tid siden jeg har rodet med Exch 5.5, men du skal ind os begrænse antallet af samtidige forbindelser på SMTP serveren (det gættede du vel aldrig)...

Hvis det overhovedet er muligt, gøres det under IMS connectoren.
Avatar billede razor Nybegynder
26. maj 2004 - 14:14 #4
Det var da godt nok noget gammelt software :)

Mon det kan være denne sårbarhed der tales om:

http://www.securityfocus.com/archive/1/10034
http://www.securityfocus.com/archive/1/10017

Hvis det var mig der skulle køre en exchange, ville jeg nok smide en postfix eller noget lignende på en *nix foran. Således at exchange-maskinen aldrig havde direkte adgang til nettet.
Avatar billede x-masman Nybegynder
26. maj 2004 - 23:19 #5
Hvorfor har du accepteret deres svar?

Sårbarheden er 99 % sikkert et falsk positiv. Du bruger jo lige netop ikke en MDaemon mailserver. Et falsk positiv betyder at det er en fejl. (Længere forklaring kan komme hvis du vil) Derfor behøver du ikke at tage dig af det.
Hvilket firma bruger i?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester