Açıklama
Microsoft Exchange Server'da yanlış HTML iletileri ayrıştırma bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar hassas bilgiler edinebilir. Bu güvenlik açığı, özel olarak tasarlanmış bir e-posta iletisi aracılığıyla uzaktan kullanılabilir.
Ayrıca bu danışma belgesi, Oracle bileşenlerini kritik güvenlik açıkları ile güncellemekle ilgilidir.
Teknik detaylar
Bu güvenlik açığı, kullanıcının Outlook Web Access'i kullanarak e-posta iletilerini görüntülemesi durumunda saldırganın bir kullanıcıyı çevrimiçi olarak izlemesini sağlar.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!