首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 点卡 天气 答疑 导航
新浪首页 > 科技时代 > 软件 > 正文

Exchange存在安全漏洞 微软正处于调查当中

http://www.sina.com.cn 2003年11月25日 15:04 ZDNet China

  ZDNet China 11月25日报道:微软发表Office System2003才一个月,却已经开始调查ExchangeServer 2003当中一个可能的重大漏洞。

  这个程序bug,影响Exchange当中的OutlookWebAccess(OWA)组件,OWA提供使用者以网页方式读取邮件及档案夹。

  一家财务工具厂商的网络管理员MatthewJohnson表示,使用者通过网页登录邮件帐户之后,有时发现他们有权进入其它人的信箱。Johnson是本月初在NTBugtraq的信息安全邮件群组当中,提到这个问题。

  Johnson写到,“这似乎是一个重大的安全漏洞,因为这个问题,我们也关闭OWA。”

  微软表示,现在正在调查这个问题。目前看起来,这个问题只会在未激活Kerberos认证的状况下出现。Kerberos是由MIT所开发的一项认证技术,微软使用Kerberos作为服务请求时的认证之用。微软建议使用者保持Kerberos初始设定为激活状况,在调查完成之后,就会发表修补程序以及相关信息。

  不过Johnson表示,微软的初步调查并不正确,因为Johnson的公司并未更动ExchangeServer的初始设定,Kerberos应该还是激活的状况。Johnson在两个月前通知微软这个问题,Johnson指出,微软正在进行修补程序的测试。

  微软并未对进一步作出响应。

  旧版的OWA也曾有过安全问题。微软在2001年时发表Exchange5.5和Exchange2000的OWA修补程序,不过该修补程序反而会造成服务器的超载,接下来第二个修补程序,也一样有严重的问题。

  一周半之前,哈佛大学的三年级学生暨顾问公司ThinkComputer的负责人AaronGreenspan在一份白皮书当中指出,Exchange5.5和2000存有漏洞,可能被垃圾邮件厂商用来寄发垃圾邮件。(黄晨哲)


  
 
评论】【应用软件】【推荐】【 】【打印】【关闭

    

神行查博士------都市生活掌中搜!
激情为你燃烧 就等你哦!

  注册新浪9M全免费邮箱
  新浪二手市场重新开张 新浪青少频道(Y-ZONE)全新上线
  燃情互动,情爱添姿彩,在这个冬天找到属于你的爱!
  新东方庆成立十周年 新概念、口语、商务英语及各种课程大优惠!

新 闻 查 询
关键词一
关键词二




新浪精彩短信
两性学堂
快来提升躯体魅力
更恩爱的超级法宝
非常笑话
嗒!只要点下这里
马上进入爆笑天地
图片
铃声
·[朴 树] 白桦林
·[和 弦] 她的背影
·鸟啼铃语 蟋蟀铃声
铃声搜索




新浪商城推荐
佳能数码相机
  • A60A70新品上市
  • s45 送128兆
  • 淑女疯狂
  • 火辣露乳装新上架
  • 买内衣送性感大礼
  • 上网体验潮流科技
  • 全新手机百元起
  • 彩信手机百元起拍
     (以上推荐一周有效)
  • 更多精品特卖>>

     发表评论: 匿名发表 新浪会员代号:  密码:
    每日2条,28元/月
    原色地带--普通图片铃声,5元包月随意下载随心换. 
    炫彩地带--彩图和弦铃声,10元包月下载,时尚又精彩
    超级精彩
    爆笑无比
    酒楼小姐抱怨旗袍开叉太高:腿毛都露出来了!老板咬牙…
    每日2条,30元/月



    科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

    新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

    Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

    版权所有 新浪网