OWA adalah layanan Exchange 5.5 dan 2000 Server yang memungkinkan pengguna untuk menggunakan browser Web untuk mengakses kotak surat Exchange mereka. Namun, cacat ada dalam interaksi antara OWA dan IE untuk lampiran pesan. Jika lampiran berisi kode HTML termasuk naskah, script akan dieksekusi ketika attachment dibuka, terlepas dari jenis lampiran. Karena OWA membutuhkan scripting yang diaktifkan di zona mana server OWA terletak, script ini bisa mengambil tindakan terhadap pengguna kotak surat Exchange. Seorang penyerang dapat menggunakan kelemahan ini untuk membangun lampiran berisi kode script berbahaya. . Penyerang kemudian bisa mengirim lampiran dalam pesan kepada pengguna
Persyaratan :
Windows NT / 2000, Microsoft Exchange 5.5 SP4
Komentar tidak ditemukan