SecuriTeam.com har udsendt oplysninger om en ny sårbarhed, som kan misbruges til at snyde den indbyggede filtype-filtrering, som findes i mange antivirus-produkter på Exchange-serveren.
Sårbarheden gør det muligt at sende køreklare programmer gennem en SMTP gateway, selvom der er lukket for bestemte vedhæftede filtyper, f.eks. EXE, VBS eller BAT. Den udnyttes ved at køre et script, der tilføjer nogle ugyldige tegn til filnavnet, som maskerer den faktiske filendelse.
Postprogrammet Outlook fjerner automatisk disse tegn, og efterlader en fil med den sande filendelse. F.eks. kan man sende en fil med navnet virus.%v"b********s, der i Outlook bliver til virus.vbs. Sårbarheden findes i MailMarshall og Trendmicro Scanmail, og sandsynligvis også i andre lignende programmer.
"Denne funktion er vital for virksomheder, da de fleste med god grund ikke ønsker at bestemte filtyper lander på Exchange serveren. De fleste kommercielle antivirus producenter har netop SMTP gateway beskyttelse foran Exchange serveren for at beskytte mod filtyper som kan afvikle uhensigtsmæssig kode," fortæller virusanalytiker Peter Kruse.
En detaljeret beskrivelse af sårbarheden findes på nedenstående adresse.