Popis
Ve službě Microsoft Exchange Server bylo nalezeno více vážných zranitelných míst. Škodlivé uživatele mohou tyto chyby zabezpečení využít k získání citlivých informací a získání oprávnění.
Níže je uveden kompletní seznam chyb zabezpečení:
- Zranitelnost informací, které Microsoft Exchange Server zpracovává přesměrování adres URL, lze pomocí odkazu v e-mailu zneužít k získání citlivých informací;
- Vyšší zranitelnost oprávnění v aplikaci Microsoft Exchange Outlook Web Access (OWA) lze využít prostřednictvím speciálně vytvořené e-mailové zprávy, která obsahuje škodlivý odkaz, aby získala priveleges;
- Vyšší zranitelnost oprávnění způsobu, jakým Microsoft Exchange Server zpracovává data importu, lze pomocí speciálně vytvořeného souboru využít k získání citlivých informací.
Oficiální doporučení
Související produkty
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!