2000 年漏洞:微軟通過崩潰全球 Exchange 服務器來迎接新的一年

2000 年漏洞:微軟通過崩潰全球 Exchange 服務器來迎接新的一年
對許多人來說,新年是與家人和朋友共度的時光,也是以新年承諾的形式自由而安心地達成協議的時候。對於負責 Exchange 服務器的系統管理員來說,情況就不同了,因為 Microsoft Exchange 服務器無法正確處理新日期,因此無法處理郵件。

Reddit 用戶 / u / FST-LANE 於美國東部時間上午 01:00 發布了關於此事的第一份社會報告,他暗示微軟發布了一個糟糕的更新,恰如其分地命名為“220101001”。據推測,這是一個計劃中的補丁來處理新日期,但事情並沒有按計劃進行。“我看到來自 FIPFS 服務的一堆錯誤說,“無法將 ‘220101001’ 轉換為 long,”寫道 / u / FST-LANE。

這是一貫的報告來自馬呂斯Sandbu,挪威公司迪索普拉Steria的經理,誰發布的原因的詳細摘要。他報告說 Microsoft Exchange 服務器完全停止處理郵件,因為它們還沒有準備好處理今天的日期。他說:“這樣做的原因是微軟使用了帶符號的 int32 作為日期,而新值 2.201.010.001 超過了最大的 long int 值 2.147.483.647。”

其中最令人沮喪的部分是臨時修復。為了恢復處理郵件,系統管理員在他們的交換服務器上禁用惡意軟件掃描,讓他們的用戶和可能的服務器本身容易受到攻擊。

該錯誤影響 Exchange Server 2013.2016 和 2019。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *