跳至主內容

微軟 Exchange Server 偽冒漏洞

最後更新 2016年01月15日 發佈日期: 2016年01月13日 831 觀看次數

風險: 中度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

當 Outlook Web Access (OWA) 無法正確處理 Web 要求時,Microsoft Exchange Server 中即存在多個偽造弱點。成功利用這些弱點的攻擊者可以執行指令碼或內容插入式攻擊,並嘗試誘騙使用者洩漏敏感資訊。攻擊者也可以將使用者重新導向到可偽造內容或作為樞紐的惡意網站,以鏈結攻擊與 Web 服務中的其他弱點。


影響

  • 仿冒

受影響之系統或技術

  • 微軟 Exchange Server 2013
  • 微軟 Exchange Server 2016

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結