Descripción
Se han encontrado múltiples vulnerabilidades serias en el servidor de Microsoft Exchange. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener información confidencial y obtener privilegios.
A continuación hay una lista completa de vulnerabilidades:
- Un análisis incorrecto de los mensajes relacionados con el calendario puede aprovecharse enviando mensajes relacionados con el calendario con etiquetas especialmente diseñadas al servidor para obtener información confidencial.
- Una validación incorrecta de webrequests en Microsoft Exchange (OWA) Outlook Web Access puede explotarse remotamente al convencer a un usuario de que haga clic en un enlace especialmente diseñado para obtener privilegios.
NB: No todas las vulnerabilidades ya tienen la calificación CVSS, por lo que la calificación CVSS acumulativa puede no ser representativa.
Nota: Estas vulnerabilidades no tienen ninguna calificación pública de CVSS, por lo que la clasificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com