Die uitruil van pos met heterogene stelsels ondersteun, Exchange boodskappe gebruik die eienskappe van SMTP pos boodskappe wat gespesifiseer deur RFC se 821 en 822. Daar is 'n fout in die manier waarop Exchange 2000 hanteer sekere misvormde RFC boodskap skryf op ontvang e-pos. By die ontvangs van 'n boodskap wat so 'n misvorming, die fout veroorsaak dat die winkel diens aan 100% van die beskikbare CPU verbruik in die verwerking van die boodskap.
'n sekuriteit resultate omdat dit moontlik is vir 'n aanvaller te soek om hierdie fout te ontgin en die berg 'n ontkenning van die diens aanval. 'N aanvaller kan probeer om 'n aanval te hef deur direk verbind met die Exchange server en verby 'n rou, handgemaakte pos met 'n spesiaal misvormde kenmerk. Wanneer die boodskap ontvang en verwerk deur die winkel diens, sal die CPU piek tot 100%. Die gevolge van die aanval sou so lank as wat dit geneem het vir die Exchange Store diens aan die boodskap te verwerk. Nóg die diens weer te begin nie weer te begin die bediener sal die ontkenning van die diens te herstel
Vereistes :.
Kommentaar nie gevind