Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Microsoft Exchange Server. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour usurper l'interface utilisateur. obtenir des informations sensibles ou obtenir des privilèges.
Voici une liste complète des vulnérabilités
- Une mauvaise analyse des messages électroniques peut être exploitée à distance via un email spécialement conçu pour obtenir des informations sensibles;
- Une mauvaise gestion de redirection ouverte peut être exploitée à distance via une URL spécialement conçue pour usurper l'interface utilisateur;
- Une gestion incorrecte des invitations à des réunions peut être exploitée à distance via une réunion Outlook spécialement conçue pour obtenir des privilèges.
Fiches de renseignement originales
Liste CVE
Liste KB
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !