「Exchange Server」の一部バージョンに脆弱性 - MSはパッチ提供を断念
マイクロソフトは、一部バージョンの「Exchange Server」が提供するウェブメールサービス「Outlook Web Access」に、未修整の脆弱性が判明したとしてアドバイザリを公表した。同社は、セキュリティ更新プログラムの提供は行わない方針。
今回判明した脆弱性は、認証されたOWAのセッションが乗っ取られる可能性があるもので、メールを読まれたり設定が変更されるおそれがあるほか、利用者を不正なページへ誘導するなど悪用されるおそれがある。
影響を受けるのは、「同2003 SP2」と「同2007 SP1」「同2007 SP2」で、現時点で脆弱性に対する攻撃は確認されていない。
脆弱性を解消するにはソフトウェアそのもののデザインを変更する必要があり、デザイン変更がユーザーへ及ぼすリスクは小さくないとして、同社は、セキュリティ更新プログラムを提供しないという。
「同2000」「同2007 SP3」「同2010」については影響を受けないことが判明しており、同社では利用者へ脆弱性が含まれていないバージョンへアップグレードすることを推奨。すぐにアップグレードできないユーザーへ回避策をアナウンスしている。
(Security NEXT - 2010/09/16 )
ツイート
PR
関連記事
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
「GUARDIANWALL MailSuite」に深刻な脆弱性 - すでに悪用も
Apple、「iOS 26.5」「iPadOS 26.5」で多数脆弱性を修正 - 旧端末向け更新も
