OWA je služba Exchange 5.5 a Server 2000, která umožňuje uživatelům pomocí webového prohlížeče pro přístup k jejich poštovní schránky Exchange. Nicméně, existuje chyba v interakci mezi OWA a IE pro přílohy zpráv. Pokud příloha obsahuje HTML kód včetně skriptu, skript bude proveden, když je příloha otevřena, bez ohledu na typ přílohy. Vzhledem k tomu, OWA vyžaduje, aby skriptování být povoleno v zóně, kde je umístěn server OWA, mohl tento skript přijmout opatření proti uživatele poštovní schránky Exchange. Útočník by mohl využít tuto chybu postavit přílohu obsahující nebezpečný kód. . Útočník by pak mohl odeslat přílohu ve zprávě pro uživatele
Požadavky na
Windows NT / 2000, Microsoft Exchange 5.5 SP4
Komentáře nebyl nalezen