Popis
Ve službě Microsoft Exchange Server bylo nalezeno více vážných zranitelných míst. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k spuštění libovolného kódu, získání citlivých informací a spoofování uživatelského rozhraní.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávné zacházení s objekty v paměti v Microsoft Exchange lze vzdáleně využívat prostřednictvím speciálně vytvořeného e-mailu pro získání citlivých informací;
- Více zranitelností v aplikaci Microsoft Exchange Outlook Web Access (OWA) lze vzdáleně využívat prostřednictvím speciálně vytvořené webové stránky, aby získaly oprávnění nebo spoof uživatelské rozhraní;
- Zranitelnost poškození paměti v softwaru Microsoft Exchange lze vzdáleně využít pomocí speciálně vytvořeného e-mailu pro spuštění libovolného kódu;
Oficiální doporučení
seznam CVE
seznam KB
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!