OWA is 'n diens van Exchange 5.5 en 2000 Server wat gebruikers toelaat om 'n webblaaier te gebruik om toegang tot hul Exchange posbus. Egter 'n fout bestaan in die interaksie tussen OWA en IE vir boodskap aanhangsels. As 'n aanhangsel bevat HTML-kode insluitend script, die script sal uitgevoer word as die beslaglegging oopgemaak word, ongeag van die tipe skakel. Omdat OWA vereis dat script aangesit wees in die gebied waar die OWA bediener is geleë, kan dit script aksie teen Exchange posbus die gebruiker neem. 'N aanvaller kan dit gebruik om 'n fout beslaglegging bevat kwaadwillige script kode bou. . Die aanvaller kan dan stuur die skakel in 'n boodskap aan die gebruiker
Vereistes :
Windows NT / 2000, Microsoft Exchange 5.5 SP4
Kommentaar nie gevind