![]() | Vulnerabilidade que afeta o componente Outlook Web Access do MS Exchange Server 5.5.Microsoft Security Bulletin MS04-026 [CAIS, 12.08.2004-14:37, revisão 01] O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Bulletin MS04-026 - Vulnerability in Exchange Server 5.5 Outlook Web Access Could Allow Cross-Site Scripting and Spoofing Attacks (842436)", que trata de uma vulnerabilidade que afeta o componente Outlook Web Access do MS Exchange Server 5.5. Trata-se de uma vulnerabilidade do tipo XSS (Cross-site Scripting). Se um atacante conseguir convencer um usuario a executar um script malicioso num sistema vulneravel, este seria executado no contexto de seguranca do usuario. Isto daria ao atacante acesso a qualquer dado do Outlook Web Access ao qual o usuario em questao tenha acesso. A vulnerabilidade e' classificada como moderada devido, em grande parte, 'a necessidade de interacao com um usuario para ser explorada. Esta atualizacao substitui a fornecida no Boletim de Seguranca Microsoft MS03-047. Sistemas afetados:
Correções disponíveis: Mais informações:
Identificador CVE (http://cve.mitre.org): CAN-2004-0203 O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os Alertas do CAIS também são oferecidos no formato RSS/RDF: | ![]() Contato com o Cais: +55 (19) 3787-3300 |