|
|

MS08-039:Exchange Server 2003 Outlook Web Access Email 欄位 CSS 弱點 |
| Mail-216 |
中風險 |
影響平台:
Windows NT4, 2000, XP, 2003
|
| |
攻擊需求:
由遠端進行攻擊 |
| |
造成危害:
取得受害者權限 |
| |
CVSS 弱點評分:
7 |
| |
CVE ID:
CVE-2008-2247
|
| |
| |
 |
內容描述: |
| |
Microsoft Exchange Server 2003 SP2, 及 2007 SP1 存在弱點, 遠端攻擊者可以送出包含 OWA session 的惡意郵件, 當受害者開啟郵件, 便可執行任意的 script. |
| |
 |
修補方式: |
| |
微軟已經針對這一個弱點推出 KB950159 修正程式. DragonSoft 安全研究小組建議請盡速安裝修正程式以修補這一個弱點. (Replaced by MS09-003) |
| |
 |
相關連結: |
| |
. Microsoft Security Bulletin MS08-039 http://www.microsoft.com/technet/security/bulletin/MS08-039.mspx .
US-CERT Technical Cyber Security Alert TA08-190A http://www.us-cert.gov/cas/techalerts/TA08-190A.html
|
| |
X-Force ID:
43328
|
| |
| |
發佈日期:
2008-07-09 |
更新日期:
2009-02-13 |
| |
Copyright© DragonSoft Security Associates, Inc.
版權所有© 中華龍網股份有限公司
|
資料庫的內容資訊可能在未經通知下修改. 對於提供的資訊內容並未保證任何性能、適當性或其他任何特殊用途, 其全部之風險均由使用此資訊的使用者自行負擔. 資料庫內容允許非營利事業單位轉載, 但不得將內容予以拷貝修改. 並需註明資料來源.
|
|
|