万卷书   首页 > 电脑书籍 > 安全在线 >  MS03-047-微软Exchange Server 5.5 Outlook Web Access允许跨站脚本攻击
 

  受影响系统:

  - Microsoft Exchange Server 5.5

  不受影响系统:

  - Microsoft Exchange Server 2000

  - Microsoft Windows Server 2003

  漏洞危害: 远程执行任意代码

  严重程度: 中等

  漏洞描述:

  微软Exchange Server 5.5所带的Outlook Web Access (OWA)在实现HTML编码时存在一个跨站脚本(XSS)漏洞,攻击者可以利用这个漏洞来使访问OWA站点的用户运行特定的java脚本。

  临时解决方案:

  * 禁用或者卸载OutLook Web Access。

  厂商补丁:

  微软已经提供了安全补丁以修复此安全漏洞,我们建议您使用Windows系统自带的"Windows update"功能下载最新补丁。

  您也可以通过微软的安全公告选择并安装针对您所用系统的安全补丁:

  http://www.microsoft.com/technet/security/bulletin/MS03-047.htm

  Microsoft Exchange Server 5.5:

  http://www.microsoft.com/downloads/details.htmx?FamilyId=C516FE75-95CE-4FFF-B83D-9B170FCD0C1C&displaylang=en

 
WanJuanShu