跳至主內容

微軟 Exchange 伺服器多個漏洞

最後更新 2016年06月15日 17:47 發佈日期: 2016年06月15日 876 觀看次數

風險: 中度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器
  1. Microsoft Exchange 資訊洩漏弱點
    Microsoft Exchange 剖析 HTML 訊息的方式,存在郵件篩選器略過弱點,可能會導致資訊洩漏。如果使用者利用 Outlook Web Access (OWA) 檢視電子郵件訊息,成功利用這項弱點的攻擊者可能得以在網路辨認、指紋辨識、和追蹤使用者,攻擊者也可以這項弱點搭配其他弱點,例如 Cross-Site Request Forgery (CSRF),提升攻擊強度。
  2. Oracle Outside In Libraries 權限提高弱點
    安全性更新可修正下列弱點,詳情請參閱 Oracle Critical Patch Update Advisory - 2016 年 1 月.

影響

  • 權限提升
  • 資料洩露

受影響之系統或技術

  • 微軟 Exchange 伺服器 2007, 2010, 2013, 2016

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結