Exchange Server Için Outlook Web Access'teki Güvenlik Açıkları Ayrıcalık Yükselmesine İzin Verebilir
Bu güvenlik bildirgesi, Microsoft Exchange Server için Outlook Web Access'teki (OWA) özel olarak bildirilen iki güvenlik açığını giderir. Bu güvenlik açıklarından başarıyla yararlanan bir saldırgan, bağımsız bir OWA istemcisinin oturum verilerine erişim sağlayarak ayrıcalık yükselmesine neden olabilir. Böylece saldırgan, bağımsız istemcinin OWA oturumunda gerçekleştirdiği herhangi bir eylemi gerçekleştirebilir.
Kaynak:
Microsoft
Seviye:
Yüksek
Bildiri Sürümü:
1.0
Açıklanma Zamanı:
22.07.2008
Yenilenme Zamanı:
-
Etkilenen Sistemler:
Microsoft Exchange Server 2003 SP2
Microsoft Exchange Server 2007
Microsoft Exchange Server 2007 SP1
Bu güvenlik bildirgesi, Microsoft Exchange Server için Outlook Web Access'teki (OWA) özel olarak bildirilen iki güvenlik açığını giderir. Bu güvenlik açıklarından başarıyla yararlanan bir saldırgan, bağımsız bir OWA istemcisinin oturum verilerine erişim sağlayarak ayrıcalık yükselmesine neden olabilir. Böylece saldırgan, bağımsız istemcinin OWA oturumunda gerçekleştirdiği herhangi bir eylemi gerçekleştirebilir.