OWA Exchange 5.5 ve kullanıcıların Exchange posta kutusuna erişmek için bir Web tarayıcı kullanmanızı sağlar 2000 Server'ın bir hizmettir. Ancak, bir kusur mesaj ekleri için OWA ile IE arasındaki etkileşim var. Bir eki kod dahil HTML kodunu içeriyorsa, ek bakılmaksızın ek Çeşidi, açıldığında betik idam edilecek. OWA o komut dosyası OWA sunucunun bulunduğu bölgede etkin olması gerektirdiğinden, bu komut kullanıcının Exchange posta kutusu karşı harekete geçirebilir. Saldırgan, kötü amaçlı komut dosyası kodu içeren bir eki oluşturmak için bu kusur kullanabilirsiniz. . Saldırgan daha sonra kullanıcıya bir mesaj eki gönderebilir
Gereksinimleri
Windows NT / 2000, Microsoft Exchange 5.5 SP4
Yorum Bulunamadı