OWA adalah layanan Exchange 5.5 dan 2000 Server yang memungkinkan pengguna untuk menggunakan web browser untuk mengakses kotak surat Exchange mereka. Namun, cacat ada dalam interaksi antara OWA dan IE untuk lampiran pesan. Jika lampiran berisi kode HTML termasuk naskah, script akan dieksekusi ketika attachment dibuka, terlepas dari jenis lampiran. Karena OWA membutuhkan scripting yang diaktifkan di zona mana server OWA terletak, script ini bisa mengambil tindakan terhadap pengguna kotak surat Exchange. Seorang penyerang dapat menggunakan kelemahan ini untuk membangun lampiran berisi kode script berbahaya. . Penyerang kemudian bisa mengirim lampiran dalam pesan kepada pengguna
Persyaratan :
Windows 2000, Microsoft Exchange 2000
Komentar tidak ditemukan