Office Servers and Services

"La connaissance ne vaut que si elle est partagée" / "An effective Knowledge is a shared one"

Archive for the ‘Sécurité-2007’ Category

Outlook : Blocage de l’expéditeur qui ne fonctionne pas

Posted by Teruin laurent sur août 31, 2011


ENVIRONNEMENT

Exchange 2007 / Outlook 2010

PROBLEME

Le blocage d’un expéditeur via le client Outlook ne fonctionne pas.


RAISON

Le fait que le blocage d’un expéditeur ne fonctionne pas peut être dû au fait que le flux SMTP entrant vers le serveur Exchange (Eventuellement d’un équipement tiers : Fortimail, Ironport etc..) est considéré comme étant de confiance. En fait ce cas se produit si vous avez paramétré vos « receive connector » (particulièrement ceux utilisé pour la réception de message provenant de votre relais de messagerie en DMZ par exemple) comme autorisant les adresses IP de vos boitiers de relais dans l’onglet Allowed Addresses.


Si vous faites cela, l’ensemble des flux de messagerie provenant de cette destination seront taggué avec un SCL ayant une valeur a -1 comme le montre les deux lignes suivantes.

X-MS-Exchange-Organization-Antispam-Report: IPOnAllowList
X-MS-Exchange-Organization-SCL: -1

Dans ce cas le client Outlook ne bloquera pas votre Expéditeur même si vous lui demandez. Nous avons effectuez pas mal de test, et le simple fait d’enlever l’adresse IP des boitiers relais de messagerie dans le « receive connector » Onglet AntiSpam / Allowed Addresses supprime le SCL a – 1 et le blocage du client via Outlook fonctionne à nouveau

Cordialement
Laurent Teruin

Posted in EXCHANGE 2007, Exchange Server 2007, Problèmes 2007, Sécurité-2007 | Leave a Comment »

Exchange : Correctif MS10-70 : A appliquer rapidement (Suite & fin).

Posted by Teruin laurent sur septembre 29, 2010


Voici les correctifs attendus qui corrigent les problèmes de sécurité du bulletin MS10-70.

.Net 4 http://www.microsoft.com/downloads/en/details.aspx?FamilyID=6ce703b7-08a5-4eff-a062-d5dc720908f6

.Net 3.5 sp1 for Server 2008 SP2 / Vista SP2 http://www.microsoft.com/downloads/en/details.aspx?FamilyID=45aa5666-3454-443c-a224-2076215fef04

.Net 3.5 sp1 for Server 2008 R2 / Windows 7 http://www.microsoft.com/downloads/en/details.aspx?FamilyID=5e7dcf51-74f1-43cc-aece-0cd5df05ddb7

.Net 3.5 sp1 for Server 2003 SP2 / Windows XP http://www.microsoft.com/downloads/en/details.aspx?FamilyID=3d31fd37-eb58-4169-b6b9-4cf854524e46

.Net 1.1 for Server 2003 SP2 / Windows XP http://www.microsoft.com/downloads/en/details.aspx?FamilyID=a7990e61-21fd-4942-9dfe-af7961cb0282

Cordialement
Laurent TERUIN

Posted in Sécurité-2007, Sécurité-2010 | Leave a Comment »

Exchange : Avertissement de sécurité Bulletin 2416728 (Suite)

Posted by Teruin laurent sur septembre 28, 2010


Il y a quelques jours, nous annoncions une alerte de sécurité touchant la couche ASP.net et par conséquent, l’ensemble des plates-formes Exchange depuis la version Exchange 2003. Vous trouverez sur le lien suivant un peu plus d’explication (en anglais bien sûr) : http://www.microsoft.com/technet/security/bulletin/ms10-sep.mspx.
Microsoft organise à ce propos un séminaire en ligne ce jour à1 PM (GMT-8).
Pour vous inscrire suivez le lien suivant : https://msevents.microsoft.com/CUI/WebCastEventDetails.aspx?EventID=1032464130&EventCategory=4&culture=en-US&CountryCode=US
On n’en sera plus ce soir ;-))

Cordialement
Laurent Teruin

Posted in Sécurité-2007, Sécurité-2010 | Leave a Comment »

Exchange Security update

Posted by David PEKMEZ sur avril 14, 2010


Les équipes produit Exchange viennent de sortir ces mises à jour de sécurité pour Exchange 2007 et 2010 !

  • Update Rollup 10 for Exchange Server 2007 Service Pack 1 (KB981407)
  • Update Rollup 4 for Exchange Server 2007 Service Pack 2 (KB981383)
  • Update Rollup 3 for Exchange Server 2010 (KB981401)

Bonnes mises jours J

David Pekmez

Posted in Mise-a-jour-2007, Mise-a-jour-2010, Sécurité-2007, Sécurité-2010 | Leave a Comment »