Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Exchange Server. Usuários mal-intencionados podem explorar essas vulnerabilidades para falsificar a interface do usuário. obter informações confidenciais ou obter privilégios.
Abaixo está uma lista completa de vulnerabilidades
- Uma análise indevida de mensagens de e-mail pode ser explorada remotamente por meio de um e-mail especialmente projetado para obter informações confidenciais;
- Um manuseio incorreto de redirecionamento aberto pode ser explorado remotamente através de uma URL especialmente projetada para falsificar a interface do usuário;
- Um tratamento inadequado de convites para reuniões pode ser explorado remotamente por meio de uma reunião do Outlook especialmente projetada para obter privilégios.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!