Açıklama
Microsoft Exchange Server'da birden çok ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar, hassas bilgileri elde etmek ve ayrıcalıklar kazanmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Microsoft Exchange Server'ın URL yönlendirmelerini işleme biçiminde bir bilginin açığa çıkması güvenlik açığı saldırganın hassas bilgiler edinmesi için bir e-postada bağlantı yoluyla kullanılabilir;
- Microsoft Exchange Outlook Web Access'te (OWA) bir ayrıcalık yükselmesi güvenlik açığı, özel hazırlanmış e-posta iletisiyle, öncelikleri almak için kötü amaçlı bir bağlantıyı kullanarak kullanılabilir;
- Microsoft Exchange Server'ın içe aktarma verilerini işleme biçimindeki bir ayrıcalık yükselmesi güvenlik açığı, hassas bilgiler elde etmek için özel hazırlanmış bir dosya aracılığıyla kullanılabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!