Exchange Server 中的漏洞可能允许脚本注入(Microsoft 安全公告 MS06-029)
钉子 发表于 2006-6-15 9:12:08
运行 Outlook Web Access (OWA) 的 Exchange Server 中存在一个脚本注入漏洞。 攻击者可能通过构建带有特制脚本的电子邮件来利用该漏洞。 如果运行此特制脚本,该脚本将在客户端上用户的安全上下文中执行。 要试图利用此漏洞,需要进行用户交互。
建议大家下载更新,详细信息请大家参考:
http://www.microsoft.com/china/t ... letin/MS06-029.mspx
发表评论: