- +31 74 750 12 20 |
- Webmail |
- Inloggen MijnPerrit |
- Contact |
- Bel me nu |
- +31 74 750 12 20 |
- Webmail |
- Inloggen MijnPerrit |
- Contact |
- Bel me nu |

0 producten: € 0,00
MS01-037: Verificatiefout in SMTP-service maakt onbevoegd doorsturen van e-mail mogelijk
Gepost op 13-10-2006 - Windows NT en 2000 - 0 reacties
De informatie in dit artikel is van toepassing op:
- Microsoft Windows 2000 Professional Edition
- Microsoft Windows 2000 Service Pack 1
- Microsoft Windows 2000 Service Pack 2
- Microsoft Windows® 2000 Server
- Microsoft Windows 2000 Service Pack 1
- Microsoft Windows 2000 Service Pack 2
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Advanced Server
Dit artikel is eerder gepubliceerd onder NL302755
Symptomen
Een beveiligingslek in de SMTP-service van Windows 2000 kan tot gevolg hebben dat een onbevoegde gebruiker e-mail doorstuurt via een Windows 2000-server. Dit betekent dat een hacker de bron van een e-mailbericht kan vervalsen of de bronnen van een server kan gebruiken voor mailings. De impact van dit beveiligingsprobleem wordt beperkt door de volgende voorwaarden:- Het probleem geldt alleen voor servers waarop de ingebouwde e-mailservice van Windows 2000 wordt gebruikt. E-mailservers met Microsoft Exchange (ook onder Windows 2000) worden niet bedreigd.
- Zelfs een computer met de oorspronkelijke e-mailservice van Windows 2000 wordt alleen bedreigd als de computer is geconfigureerd als een zelfstandige computer en niet als lid van een domein.
- Een goed geconfigureerde firewall kan voorkomen dat Internet-gebruikers misbruik maken van dit beveiligingslek.
Oorzaak
De oorzaak van dit lek is een verificatiefout in de SMTP-service die wordt geïnstalleerd als onderdeel van Microsoft Internet Information Services (IIS). In het geval waar de server een zelfstandige computer is en dus geen lid is van een domein, heeft een onbevoegde gebruiker in theorie de mogelijkheid zich te laten verifiëren op de computer en deze vervolgens te gebruiken voor het doorsturen van e-mail.Oplossing
U kunt dit probleem oplossen met de hotfix die in dit onderwerp wordt vermeld of met Windows 2000 Security Rollup Package 1 (SRP1). Klik voor meer informatie over SRP1 op het volgende artikelnummer in de Microsoft Knowledge Base:Als u het probleem onmiddellijk wilt verhelpen, downloadt u de correctie volgens de aanwijzingen hieronder of neemt u contact op met Microsoft Product Support Services om de correctie op te halen. Een volledige lijst met telefoonnummers van Microsoft Product Support Services en informatie over kosten van ondersteuning vindt u op het volgende adres op het World Wide Web:
OPMERKING: in speciale gevallen kunnen kosten die normaal verbonden zijn aan ondersteuningsoproepen, worden geannuleerd als een medewerker van Microsoft Productondersteuning van mening is dat een specifieke update de oplossing van uw probleem is. Normale ondersteuningskosten blijven gelden voor extra ondersteuningsvragen die niet in aanmerking komen voor de specifieke update in kwestie.
U kunt het volgende bestand downloaden vanaf het Microsoft Download Center:
Engels (Amerikaans):
Q302755_w2k_sp3_x86_en.exe nu downloaden
Duits:
Q302755_w2K_sp3_x86_de.exe nu downloaden
Voor meer informatie over het downloaden van Microsoft-ondersteuningsbestanden klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
De Engelse versie van deze correctie moet de volgende (of latere) bestandskenmerken hebben:
Datum Tijd Versie Grootte Bestandsnaam ----------------------------------------------------------- 6/25/2001 08:13p 5.0.2195.3712 320,784 Aqueue.dll 6/25/2001 08:13p 5.0.2195.3712 66,832 Mailmsg.dll 6/25/2001 08:13p 5.0.2195.3649 38,160 Ntfsdrv.dll 6/25/2001 08:13p 5.0.2195.3779 434,448 Smtpsvc.dll Status
Microsoft heeft bevestigd dat dit probleem een vermindering van de beveiliging in Microsoft Windows 2000 kan veroorzaken.Meer informatie
Als u meer informatie wilt over deze zwakke plek, gaat u naar de volgende Microsoft-website: Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie over het verkrijgen van een hotfix voor Windows 2000 Datacenter Server:
Relevante artikelen |
Gekoppelde tagsDLL, Download, Exchange, Firewall, Fix, IIS, Service Pack, SMTP, Update, Virus, Windows 2000 |
Reacties
Nog geen reacties geplaatst.
