Microsoft로 로그인
로그인하거나 계정을 만듭니다.
안녕하세요.
다른 계정을 선택합니다.
계정이 여러 개 있음
로그인할 계정을 선택합니다.

증상

Outlook Web App 토큰을 스푸핑 취약점

Microsoft Exchange Server 2007 및 Microsoft Exchange Server 2010 토큰을 스푸핑 취약점이 존재 합니다. 공격자가 보내는 전자 메일 메시지를 신뢰할 수 있는 원본에서 나온 것을 허용할 수 및 메시지는 공격자의 웹 사이트에 링크를 포함 합니다. 웹 기반 공격 시나리오에서 공격자는이 취약점 악용 시도에 사용 되는 웹 사이트를 호스팅할 수 있습니다. 또한, 허용 하거나 사용자가 제공한 콘텐츠나 광고를 호스팅하는 웹 사이트와 공격에 노출 된 웹 사이트는이 취약점을 악용할 수 있는 특수 하 게 조작 된 콘텐츠를 포함할 수 있습니다. 그러나 거의 대부분의 경우 공격자는 사용자가 공격자 제어 콘텐츠를 볼 수 강제로 없습니다. 대신 공격자는 사용자가 전자 메일 메시지 또는 인스턴트 메신저 메시지를 사용자가 자신의 웹 사이트에 적용 하려면 링크를 클릭 하 여 일반적으로 조치를 취할 수 있게 것입니다.

원인

Outlook Web App 요청 토큰을 올바르게 확인 하지 않습니다 때문에이 문제가 발생 합니다.

해결 방법

이러한 문제를 해결 하려면 다음 업데이트를 설치 합니다.

상태

Microsoft는 이 문제가 '적용 대상' 섹션에 나열된 Microsoft 제품의 문제임을 확인했습니다.

도움이 더 필요하세요?

더 많은 옵션을 원하세요?

구독 혜택을 살펴보고, 교육 과정을 찾아보고, 디바이스를 보호하는 방법 등을 알아봅니다.

커뮤니티를 통해 질문하고 답변하고, 피드백을 제공하고, 풍부한 지식을 갖춘 전문가의 의견을 들을 수 있습니다.

이 정보가 유용한가요?

언어 품질에 얼마나 만족하시나요?
사용 경험에 어떠한 영향을 주었나요?
제출을 누르면 피드백이 Microsoft 제품과 서비스를 개선하는 데 사용됩니다. IT 관리자는 이 데이터를 수집할 수 있습니다. 개인정보처리방침

의견 주셔서 감사합니다!

×