Descripción
Se han encontrado múltiples vulnerabilidades serias en el servidor de Microsoft Exchange. Los usuarios malintencionados pueden explotar estas vulnerabilidades para falsificar la interfaz de usuario. obtener información sensible o ganar privilegios.
A continuación hay una lista completa de vulnerabilidades
- Un análisis incorrecto de los mensajes de correo electrónico se puede explotar de forma remota a través de un correo electrónico especialmente diseñado para obtener información confidencial;
- Un manejo incorrecto de redireccionamiento abierto se puede explotar de forma remota a través de una URL especialmente diseñada para suplantar la interfaz de usuario;
- Un manejo inadecuado de invitaciones a reuniones se puede explotar remotamente a través de una reunión de Outlook especialmente diseñada para obtener privilegios.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!