Descripción
Se han encontrado múltiples vulnerabilidades serias en el servidor de Microsoft Exchange. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener información confidencial y obtener privilegios.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad de divulgación de información en la forma en que Microsoft Exchange Server maneja los redireccionamientos de URL puede ser explotada a través de un enlace en un correo electrónico por un atacante para obtener información sensible;
- Una vulnerabilidad de elevación de privilegios en Outlook Web Access (OWA) de Microsoft Exchange puede explotarse a través de un mensaje de correo electrónico especialmente diseñado que contiene un enlace malicioso para obtener privilegios;
- Una vulnerabilidad de elevación de privilegios en la forma en que Microsoft Exchange Server maneja la importación de datos se puede explotar a través de un archivo especialmente diseñado para obtener información confidencial.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!