Microsoft 安全公告 MS03-046


Exchange Server 中的漏洞可能会允许任意代码执行 (829436)

发布日期:2003年10月15日
更新日期:2004 年 4 月 13 日
版本号:2.0


摘要

本文档的目标读者:在服务器上运行 Microsoft® Exchange Server 的系统管理员。
安全漏洞的影响:执行远程代码
最高严重等级:严重
建议:系统管理员应当立即为所有 Exchange 服务器应用安全修补程序
修补替换程序:无
注意事项:无
经过测试的软件和修补程序下载位置:
 受影响的软件
  · Microsoft Exchange Server 5.0 Service Pack 2 - 下载修补程序
  · Microsoft Exchange Server 5.5 Service Pack 4 - 下载修补程序
  · Microsoft Exchange 2000 Server Service Pack 3 - 下载修补程序
 不受影响的软件
  · Microsoft Exchange Server 2003

已对上面列出的软件进行了测试,以便确定上面列出的版本是否会受到影响。
其他版本已不再受支持,它们可能会也可能不会受到这些漏洞的影响。

  详细技术资料

  变通办法

常见问题解答

安全修补程序信息

鸣谢
Microsoft 感谢以下与我们一起致力于为客户提供安全保护的组织/人员:

获取其他安全修补程序:

从以下位置可获得针对其他安全问题的修补程序:

  • 安全修补程序可以从 Microsoft 下载中心获得,通过搜索“security_patch”关键字将很容易找到。
  • 针对客户平台的修补程序可从 Microsoft Update Web 站点获取。

支持:

安全性资源:

免责声明:

Microsoft 知识库中的信息按“原样”提供,没有任何形式的担保。Microsoft 不作任何明示或默示的保证,包括对适销性和针对特定目的的适用性的保证。Microsoft Corporation 或其供应商不对任何损害(包括直接的、间接的、偶然的、后果性的损害,商业利润损失,或特殊损害)承担任何责任,即使 Microsoft Corporation 或其供应商事先已被告知发生此类损害的可能性。有些州不允许排除或限制后果性的或偶然的损害赔偿责任,因此上述限制可能不适用。

修订版本:

  • V1.0(2003 年 10 月 15 日):第一次发布。
  • V1.1(2003 年 10 月 22 日):从“安全修补程序信息”的“Exchange Server 5.5 Service Pack 4”部分的“部署”主题中删除了不必要的信息。
  • V1.2(2003 年 11 月 11 日):纠正了“安全修补程序信息”下的“Exchange Server 5.5 Service Pack 4”中的文件大小。添加了关于 Exchange 2000 Post-Service Pack 3 (SP3) 总成修补程序的信息。
  • 版本 2.0(2004 年 4 月 13 日):为公布一个用于 Exchange Server 5.0 的更新程序的推出时间,我们已对公告做了更新。