Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Exchange Server. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais e obter privilégios.
Abaixo está uma lista completa de vulnerabilidades:
- Uma vulnerabilidade de divulgação de informações de maneira que o Microsoft Exchange Server manipule redirecionamentos de URL pode ser explorada por meio de um link em um email do invasor para obter informações confidenciais;
- Uma vulnerabilidade de elevação de privilégio no OWA (Microsoft Exchange Outlook Web Access) pode ser explorada por meio de uma mensagem de email especialmente criada contendo um link mal-intencionado para obter privilégios;
- Uma vulnerabilidade de elevação de privilégio na maneira como o Microsoft Exchange Server lida com dados de importação pode ser explorada por meio de um arquivo especialmente criado para obter informações confidenciais.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!