Notice 홈 > Community > Notice

SMTP 보안 버그 (8월 1일)
현재 Windows C/R Authentication을 거친 모
든 사용자에게 메일을 릴레이하는 부분에서
결함이 있어서 패치 파일이 하나 나와 있는
것으로 알고 있습니다만, CDO로 직접 코딩하
여 메일 릴레이를 설정했을 경우, 메일 릴레
이가 막혀 있고 최근 패치가 모두 이루어진
메일 서버의 일부에서 Relay가 가능한 것으
로 확인되었습니다.

현재 국내 상당수의 Windows NT/Windows
2000 Server가 이에 적용되는 것으로 파악되
었습니다. 사용자그룹에서 테스트로 몇 개
의 유명 사이트를 대상으로 Relay 테스트를
해 본 결과 일부 사이트에서 메일을 Relay
를 허용하는 것이 확인되었습니다. 이것은
인증 시스템 중 Windows 보안 패키지 인증
부분의 결함으로 생각됩니다.

현재 가장 최신 버전인 SMTP 5.0.2195.3779
(7월 초순 패치 버전)에서조차 이 문제가 발
생되며 Exchange Server를 사용하는 경우에
는 SMTP 5.0.2195.2966 (익스체인지 2000 서
비스팩 1 버전) 혹은 익스체인지 5.x 버전
을 사용하는 경우에는 이 문제가 생기지 않
는 것으로 파악됩니다. 현재 MS에 질의를
해 놓은 상태이며, 아직 공식적인 답변은 오
지 않았습니다.

해결하는 방법은 SMTP 서버의 Access->Relay
에서 인증된 사용자(Authenticated User)에
게 릴레이 허용 옵션을 해제하던가 액세스->
액세스 제어->인증 부분에서 Windows 보안
패키지에 대한 체크박스를 해제하시면 됩니
다.

7월 초순에 발견된 문제는 도메인 소속의 컴
퓨터는 해당되지 않았다고 하였으나, 현재
확인된 문제는 위에 제시된 익스체인지 서
버 버전의 SMTP가 아닌 이상 상당 수의 컴퓨
터에 적용되는 것으로 알려졌습니다.

다른 메일 서버 (EMWAC 등)에서는 이 문제
가 발생하지 않습니다. 이것은 윈도우 관계
인증 부분의 결함으로 생각됩니다.

출처 : 윈도우사용자그룹
2001년 08월 02일 (11:58)
윗글 | 아랫글

332, 16 / 17
no title date visit
3061 오늘부터 홈피 잘못된 곳 바로 잡겠습니다. 2001-09-24 905
3060 홈페이지가 관리가 제대로 되지 않아서 죄송합니다. 2001-09-12 956
3059 서버 이전으로 서비스 중단! 2001-09-09 955
3058 INNO BOARD Ver1.1.. SQL DB 이용 가능(?) 2001-09-09 1087
3057 새로운 웜 바이러스 등장! 2001-09-09 931
3056 ASP.NET 공부 시작합니다. ^^ 강좌 한다는게 아니구요.. 2001-09-08 984
3055 서버 불안정으로 서버 다운! 2001-09-05 949
3054 MS, IIS 통합 보안 패치가 나왔네요.. 2001-09-04 913
3053 pws 에서는 INNO BOARD 실행 안됩니다. 2001-09-03 953
3052 마시마로(엽기토끼) 스킨 배포중입니다. 2001-09-03 985
3051 INNO BOARD Ver 1.1 또 다른 버그! 이것도 패.. 2001-09-02 1007
3050 INNO BOARD Ver1.1 버그 발견!! 패치파일 다.. 2001-08-31 1042
3049 INNO BOARD Ver 1.1 배포중 2001-08-29 1155
3048 NNTP 관련 보안 패치 2001-08-16 995
3047 code red 패치 관련. 2001-08-08 973
3046 code red 바이러스로 인한 서버 다운! 2001-08-08 1024
-- SMTP 보안 버그 (8월 1일) 2001-08-02 964
3044 INNO BOARD Ver 1.1 소식 2001-07-17 978
3043 <font color=red>SMTP 보안 버그</font> 2001-07-08 1045
3042 INNO BOARD V1.1 개발중입니다. ^^ 2001-07-03 1024
「첫페이지」「이전10페이지」 11 .  12 .  13 .  14 .  15 .  16 .  17 「다음10페이지」


I D
P W
회원가입
Community
    FreeBoard
    Notice

Copyright © 2001-2025 All rights Reserved.     Powered by INNO WB 0.6 Beta (.Net)