安全通報資訊
※安全通報資訊
安全通報類型
微軟安全通報
發佈日期
2010-12-16
標題
Microsoft 資訊安全公告 MS10-106 - 中度
CVE
CVE-2010-3937
BID
影響平台
Microsoft Exchange Server 2007 Service Pack 2
說明
資訊安全更新可解決 Microsoft Exchange Server 中一項未公開報告的資訊安全風險。 如果通過驗證的攻擊者將蓄意製作的網路訊息傳送至執行 Exchange 服務的電腦,則此資訊安全風險可允許拒絕服務。 最佳實作的防火牆和標準預設防火牆設定有助於防止網路受到來自企業外的攻擊。 最佳方式建議連線至網際網路的系統盡可能曝露最少數量的連接埠。 對於適用於 x64 型系統的 Microsoft Exchange Server 2007 Service Pack 2,此資訊安全更新的等級為「中度」。 此資訊安全更新可修正 Exchange Server 儲存區處理 RPC 要求的方式,進而解決此資訊安全風險。
解決方式
大部分客戶都已啟用自動更新,並且不必須採取任何行動,因為資訊安全更新將自動下載和安裝。 沒有啟用自動更新的客戶則必須檢查更新,並手動安裝更新。
相關資訊連結
http://www.microsoft.com/taiwan/technet/security/bulletin/ms10-106.mspx
相關修正資訊連結