Sårbarheden i Exchange 2000 kan udnyttes ved at sende en særlig e-mail, som er skabt med en speciel version af SMTP-protokollen (RFC 821 og 822). Exchange 2000 reagerer ved at gå i selvsving og sluger 100 pct. af processortiden på maskinen, mens serveren i et tidsrum der kan vare lige fra få sekunder til flere timer forsøger at fordøje e-mailen.
Det kan misbruges til et omfattende denial-of-service-angreb mod mail-servere - og selv en genstart hjælper ikke, fordi e-mailen stadig befinder sig i systemet.
Microsoft anbefaler at system-administratorer omgående bør installere en patch til Exchange 2000 servere, som lukker sikkerhedshullet.
Link: