OWA je služba Exchange 5.5 a Server 2000, která umožňuje uživatelům použít webový prohlížeč pro přístup k jejich poštovní schránky Exchange. Nicméně, existuje chyba v interakci mezi OWA a IE pro přílohy zpráv. Pokud příloha obsahuje HTML kód včetně skriptu, skript bude proveden, když je příloha otevřena, bez ohledu na typ přílohy. Vzhledem k tomu, OWA vyžaduje, aby skriptování být povoleno v zóně, kde je umístěn server OWA, mohl tento skript přijmout opatření proti uživatele poštovní schránky Exchange. Útočník by mohl využít tuto chybu postavit přílohu obsahující nebezpečný kód. . Útočník by pak mohl odeslat přílohu ve zprávě pro uživatele
Požadavky na
Windows 2000, Microsoft Exchange 2000
Komentáře nebyl nalezen