|  | 网站首页 | 文章中心 |   
您现在的位置: 飞鹰无忌 >> 文章中心 >> 电脑技术 >> 杀毒与安全 >> 病毒预警 >> 文章正文
专 题 栏 目
栏 目 导 航
相 关 文 章
MS04-026: Outlook Web Access脚本执行漏洞 [病毒与安全病毒预警]           
MS04-026: Outlook Web Access脚本执行漏洞 [病毒与安全病毒预警]
作者:佚名 文章来源:不详 更新时间:2006-10-3

  微软的Outlook Web Access在处理HTML重定向请求时,未能正确处理用户提供的转向URL信息。利用这个漏洞,黑客可以制造一个URL,当用户调用它时,可能在当前安全区运行任意脚本程序。利用该漏洞的恶意脚本可以截获用户的Cookie和新近提交的网络信息,并可以以用户当前的权限对正在浏览的页面进行修改。

  微软于8月10日发布了针对该漏洞的补丁程序MS04-026。更多详细信息请参考  http://www.microsoft.com/technet/security/bulletin/ms04-026.mspx

  受影响的软件:
  Microsoft Exchange Server 5.5 SP4

  不受影响的软件:
  Microsoft Exchange 2000 Server
  Microsoft Exchange Server 2003
  
 


·IT产品报价大全

[1]

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 文章中心栏目导航
    网站频道导航