微软Exchange可被用来发送大宗垃圾邮件

  Mail server flaw opens Exchange to spam

  美国哈佛大学三年级学生、Think Computer咨询公司的总裁阿龙-格林斯潘(Aaron Greenspan)近日发表论文称,垃圾邮件传送者可以利用微软的Exchange 5.5和2000发送大量匿名电子邮件。阿龙警告称,基于微软的Exchange的电子邮件系统的管理员可能会发现,垃圾邮件发送者通过这一系统的服务器正在在他们的眼皮底下发送未经授权的大宗电子邮件。阿龙说,尽管微软表示其电子邮件系统的服务器是安全的,但真实情况却并非如此。

  对于阿龙的警告,微软却显得有些不以为然,微软表示上述问题相对而言仅仅是个小问题,而且公司方面并没有收到很多投诉。微软发表的一份声明称:“这种特殊的发送垃圾邮件的方法依赖特别设置的服务器或利用了网络协议本身的弱点。事实是,微软并没有收到来自用户的很多电话,投诉他们总是收到垃圾邮件。”

  此外,微软还表示,上述问题并不会影响到其最新版的Exchange服务器2003软件。但是,阿龙却称,上述问题是大量垃圾邮件产生的原因,他估计至少有10万封垃圾邮件进入了他的客户的服务器当中,而且这种状况尤其令Exchange管理员感到头疼。阿龙说:“对于微软这样一个总是号称软件安全是其当务之急的大公司而言,出现这样的情况真的是不可原谅的。”

分享到