OWA on palvelu Exchange 5.5 ja 2000 Server, jonka avulla käyttäjät voivat käyttää web-selain päästäksesi Exchange-postilaatikko. Kuitenkin virhe olemassa vuorovaikutusta OWA ja IE viestin liitetiedostoja. Jos liite sisältää HTML-koodin mukaan lukien käsikirjoitus, käsikirjoitus suoritetaan kun liitetiedosto avataan, riippumatta liitteen tyyppi. Koska OWA edellyttää komentosarjojen olla päällä jolta OWA palvelin sijaitsee, tämä kirjoitus voisi ryhtyä toimiin käyttäjän Exchange postilaatikkoon. Hyökkääjä voi käyttää tätä heikkoutta rakentaa liitetiedoston, joka sisältää haitallisen skriptin koodia. Hyökkääjä voi lähettää liitetiedoston viestin käyttäjälle.
vaatimukset :
Windows NT / 2000, Microsoft Exchange 5.5 SP4
Kommentteja ei löytynyt