Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Exchange Server. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais e obter privilégios.
Abaixo está uma lista completa de vulnerabilidades:
- Uma análise incorreta das mensagens relacionadas ao Google Agenda pode ser explorada enviando mensagens relacionadas ao Google Agenda com tags especialmente projetadas para o servidor para obter informações confidenciais.
- Uma validação inadequada de webrequests no Microsoft Exchange (OWA) O Outlook Web Access pode ser explorado remotamente, convencendo o usuário a clicar em um link especialmente projetado para obter privilégios.
NB: Nem todas as vulnerabilidades já possuem classificação CVSS, portanto, a classificação CVSS cumulativa pode não ser representativa.
NB: Essas vulnerabilidades não têm nenhuma classificação CVSS pública, portanto, a classificação pode ser alterada pelo tempo.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!