Connect with us

Hirdetés

technokrata

Veszélyben a webes Outlook (is)

Dotkom

Veszélyben a webes Outlook (is)

Sebezhető az Outlook Web Access – legalábbis azoknál mindenképp, akik nem telepítik fel a most kiadott javítást.

Egy úgynevezett cross-site scripting sérülékenységnek van kitéve az Outlook Web Access (OWA), aminek révén a támadó képessé válhat scpritet futtatni a célrendszerben – a felhasználó biztonsági privilégiumaival. Ennek révén akár még az az eset is előfordulhat, hogy a behatoló hozzá tud férni azon site adataihoz, melynél a felhasználó hozzáféréssel rendelkezik. Mindez abból származik, hogy az OWA nem kezeli jól a HTML-kódolást az új üzenet létrehozása esetén.

Ezt kihasználandó, a támadónak egy speciálisan létrehozott linket kell e-mailen keresztül továbbítania a felhasználó számára; a 828489-es sorszámú hiba csak a gyanútlan áldozat kattintása után aktiválódik. Másként is megfogható a sebezhetőség: ebben az esetben a támadónak ismernie kell a felhasználó Exchange szerver nevét, majd rá kell vennie a felhasználót, hogy egy speciálisan létrehozott linkre kattintson rá, amíg bejelentkezik az OWA-hoz.

Megjegyzés: azon felhasználók, akik a File Information részben bármely ASP lapot testreszabták, biztonsági másolatot kell, hogy készítsenek az érintett állományokról a patch telepítése előtt, ugyanis ezen folyamat alatt az érintett file-ok felülírásra kerülnek.

Érintett rendszer, minősítés: Exchange Server 5.5 Outlook Web Access, mérsékelt



Szólj hozzá!

További Dotkom

Hirdetés

Népszerű

Hirdetés

Technokrata a Facebookon

Hirdetés

IoT-Magazin.hu

Hirdetés

Kütyük

Smart home

Így képzelik el a magyarok az álomotthonukat

2024. március 20. szerda

Office

Foglalj helyet, hogy helyet foglalhass!

2024. március 13. szerda

Smart home

Okoskészülék vagy hagyományos háztartási gép?

2024. február 28. szerda
owlet care babafigyelő

Smart home

OWLET CARE a magyarországi piacon!

2024. február 26. hétfő
Hirdetés

Dotkom

Műszaki-Magazin.hu

Hirdetés