説明
Microsoft Exchange Serverに複数の重大な脆弱性が存在します。悪意のあるユーザーは、これらの脆弱性を悪用してユーザーインターフェイスを偽装する可能性があります。機密情報を入手したり、特権を得る。
以下は、脆弱性の完全なリストです
- 不適切な電子メールメッセージの解析は、機密情報を取得するために特別に設計された電子メールを介してリモートから利用することができます。
- 不適切なオープンリダイレクト処理は、ユーザーインターフェイスを偽装するために特別に設計されたURLを介してリモートから利用することができます。
- 特別に設計されたOutlook会議を介して、不適切な会議出席依頼処理をリモートから利用して特権を得ることができます。
オリジナルアドバイザリー
CVEリスト
KBリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!