跳至主內容

微軟 Exchange Server 多個漏洞

最後更新 2013年02月14日 17:18 發佈日期: 2013年02月14日 1749 觀看次數

風險: 高度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

在微軟 Exchange Server 上使用 WebReady 文件檢視功能時,存在兩項漏洞。如果使用者在瀏覽器中透過 Outlook Web Access 檢視蓄意製作的檔案,則更嚴重的漏洞 (CVE-2013-0418) 可能會允許以 LocalService 帳戶遠端執行程式碼。攻擊者若成功利用此漏洞,即可在受影響的 Exchange Server 上執行程式碼,但是只能以 LocalService 帳戶進行。LocalService 帳戶在本機電腦擁有最低權限,在網路上提供匿名認證。如果使用者在瀏覽器中透過 Outlook Web Access 檢視蓄意製作的檔案,則另一項漏洞 (CVE-2013-0393) 可能會導致受影響的 Exchange Server 毫無回應。請注意,CVE-2013-0393 並無法讓攻擊者執行程式碼或提高使用者權限。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 微軟 Exchange Server 2007
  • 微軟 Exchange Server 2010

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結