El pasado 10 de febrero Microsoft anunció el descubrimiento de una vulnerabilidad clasificada como crítica que afecta a toda la familia de servidores Exchange y que permitiría la ejecución de código maligno remotamente y obtener el control del sistema. En el boletín de seguridad MS09-003 se explican los detalles y el riesgo al que está expuesto el producto, concretamente se trata de un fallo en la gestión de comandos MAPI mal formados que realiza el módulo EMSMDB32, presente en todos los productos Exchange y en los Collaboration Data Objects (CDO).
Productos afectados:
-
*Incluye ediciones 32-bit y x64
-
** El cliente MAPI de Microsoft Exchange Server MAPI contiene código vulnerable. Para proteger el sistema de la vulnerabilidad descrita en este boletín, se debe actualizar el cliente MAPI a la versión 6.5.8069.
Más información:
32d23c40-c00a-415b-92e3-bac05833f391|1|5.0
Exchange Server 2007, Seguridad