Microsoft Exchange Server Outlook Web Access跨站脚本漏洞(CVE-2
发表日期:2014-12-03 17:01:00
Microsoft Exchange Server Outlook Web Access跨站脚本漏洞(CVE-2014-6326)(MS14-075)
BugTraq-ID:71441
CVE-ID:CVE-2014-6326
发布日期:2014-12-09
更新日期:2014-12-10
受影响系统:
Microsoft Exchange Server 2013
Microsoft Exchange Server 2010
Microsoft Exchange Server 2007
详细信息:
Microsoft Exchange Server是微软公司的一套电子邮件服务组件。 Microsoft Outlook Web Access (OWA)没有正确验证用户输入,在实现上存在权限提升漏洞,攻击者可利用此漏洞在当前用户上下文中运行脚本。
来源:
Microsoft
参考信息:
http://technet.microsoft.com/security/bulletin/MS14-075
解决办法:
厂商补丁:
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-075)以及相应补丁: MS14-075:Vulnerabilities in Microsoft Exchange Server Could Allow Elevation of Privilege (3009712)
链接:http://technet.microsoft.com/security/bulletin/MS14-075