Descrição
Várias vulnerabilidades sérias foram encontradas no Microsoft Exchange Server. Usuários mal-intencionados podem explorar essas vulnerabilidades para executar código arbitrário, obter informações confidenciais e falsificar a interface do usuário.
Abaixo está uma lista completa de vulnerabilidades:
- Um manuseio inadequado de objetos na memória no Microsoft Exchange pode ser explorado remotamente por meio de um email especialmente projetado para obter informações confidenciais;
- Várias vulnerabilidades no OWA (Microsoft Exchange Outlook Web Access) podem ser exploradas remotamente por meio de um site especialmente projetado para obter privilégios ou falsificar a interface do usuário;
- A vulnerabilidade de corrupção de memória no software Microsoft Exchange pode ser explorada remotamente por meio de um e-mail especialmente projetado para executar código arbitrário;
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!