RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Vulnerabilidade que afeta o componente Outlook Web Access do MS Exchange Server 5.5.

Microsoft Security Bulletin MS04-026

[CAIS, 12.08.2004-14:37, revisão 01]


O CAIS está repassando o alerta da Microsoft, intitulado "Microsoft Security Bulletin MS04-026 - Vulnerability in Exchange Server 5.5 Outlook Web Access Could Allow Cross-Site Scripting and Spoofing Attacks (842436)", que trata de uma vulnerabilidade que afeta o componente Outlook Web Access do MS Exchange Server 5.5.

Trata-se de uma vulnerabilidade do tipo XSS (Cross-site Scripting). Se um atacante conseguir convencer um usuario a executar um script malicioso num sistema vulneravel, este seria executado no contexto de seguranca do usuario. Isto daria ao atacante acesso a qualquer dado do Outlook Web Access ao qual o usuario em questao tenha acesso. A vulnerabilidade e' classificada como moderada devido, em grande parte, 'a necessidade de interacao com um usuario para ser explorada. Esta atualizacao substitui a fornecida no Boletim de Seguranca Microsoft MS03-047.

Sistemas afetados:

  • Microsoft Exchange Server 5.5 SP4

Correções disponíveis:

Mais informações:

Identificador CVE (http://cve.mitre.org): CAN-2004-0203

O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.

Os Alertas do CAIS também são oferecidos no formato RSS/RDF:
http://www.rnp.br/cais/alertas/rss.xml



Centro de Atendimento a Incidentes de Segurança


Referências:

Microsoft Security Bulletin MS04-026

MS04-026.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais