Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Exchange
(Exchange Server 2016 CU6, Exchange Server 2016 CU7)
Описание
Уязвимость, позволяющая подменить данные, существует в Microsoft Exchange Server из-за некорректной обработки веб-запросов в Outlook Web Access (OWA). Эксплуатация данной уязвимости позволяет злоумышленникам внедрить сценарий или содержимое и убедить пользователя предоставить конфиденциальную информацию. Уязвимость также позволяет перенаправить пользователя на вредоносный веб-сайт, который может быть использован для подмены содержимого или в качестве опорной точки для других атак на веб-службы.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11932
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11932
Ссылки
Источник: CVE
Наименование: CVE-2017-11932
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11932
Наименование: CVE-2017-11932
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11932