微軟 Exchange 伺服器多個漏洞
最後更新
2016年06月15日 17:47
發佈日期:
2016年06月15日
876
觀看次數
風險: 中度風險
類型: 伺服器 - 其他伺服器
- Microsoft Exchange 資訊洩漏弱點
Microsoft Exchange 剖析 HTML 訊息的方式,存在郵件篩選器略過弱點,可能會導致資訊洩漏。如果使用者利用 Outlook Web Access (OWA) 檢視電子郵件訊息,成功利用這項弱點的攻擊者可能得以在網路辨認、指紋辨識、和追蹤使用者,攻擊者也可以這項弱點搭配其他弱點,例如 Cross-Site Request Forgery (CSRF),提升攻擊強度。 - Oracle Outside In Libraries 權限提高弱點
安全性更新可修正下列弱點,詳情請參閱 Oracle Critical Patch Update Advisory - 2016 年 1 月.
影響
- 權限提升
- 資料洩露
受影響之系統或技術
- 微軟 Exchange 伺服器 2007, 2010, 2013, 2016
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
漏洞識別碼
資料來源
相關連結
分享至