Exchange Serverに脆弱性、クロスサイトスクリプティングによる攻撃の可能性
マイクロソフトは8月11日、同社サーバソフト 「Exchange Server 5.5 Outlook Web Access 」のセキュリティ更新プログラムを公開した。
同社によれば、クロスサイトスクリプティングの脆弱性を利用し、リモート環境から悪意あるコードを実行される恐れがあるという。さらに攻撃者は、Outlook Web Access サーバーのデータにアクセスできる可能性がある。
同社では、脆弱性の深刻度を「警告」としており、セキュリティ更新プログラムを適用するよう求めている。
(Security NEXT - 2004/08/11 )
ツイート
PR
関連記事
国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
医師が個人情報含む診察室内写真をSNS投稿 - 横浜市医師会
米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
地震後の園児帰宅希望募る保護者向けメールで誤送信 - 佐用町
福袋発売の高負荷時にサイバー攻撃 - コスプレ通販サイト
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
