邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: [公告]Exchange Server 中的漏洞可能允许脚本注入(Microsoft 安全公告 MS06-029) [打印本页]

作者: 钉子    时间: 2006-6-15 09:08
标题: [公告]Exchange Server 中的漏洞可能允许脚本注入(Microsoft 安全公告 MS06-029)
运行 Outlook Web Access (OWA) 的 Exchange Server 中存在一个脚本注入漏洞。 攻击者可能通过构建带有特制脚本的电子邮件来利用该漏洞。 如果运行此特制脚本,该脚本将在客户端上用户的安全上下文中执行。 要试图利用此漏洞,需要进行用户交互。

建议大家下载更新,详细信息请大家参考:
http://www.microsoft.com/china/t ... letin/MS06-029.mspx




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2