微軟 Exchange Server 多個漏洞
最後更新
2013年02月14日 17:18
發佈日期:
2013年02月14日
1822
觀看次數
風險: 高度風險
類型: 伺服器 - 其他伺服器
在微軟 Exchange Server 上使用 WebReady 文件檢視功能時,存在兩項漏洞。如果使用者在瀏覽器中透過 Outlook Web Access 檢視蓄意製作的檔案,則更嚴重的漏洞 (CVE-2013-0418) 可能會允許以 LocalService 帳戶遠端執行程式碼。攻擊者若成功利用此漏洞,即可在受影響的 Exchange Server 上執行程式碼,但是只能以 LocalService 帳戶進行。LocalService 帳戶在本機電腦擁有最低權限,在網路上提供匿名認證。如果使用者在瀏覽器中透過 Outlook Web Access 檢視蓄意製作的檔案,則另一項漏洞 (CVE-2013-0393) 可能會導致受影響的 Exchange Server 毫無回應。請注意,CVE-2013-0393 並無法讓攻擊者執行程式碼或提高使用者權限。
影響
- 遠端執行程式碼
受影響之系統或技術
- 微軟 Exchange Server 2007
- 微軟 Exchange Server 2010
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至