Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Objawy

Usterka związana z fałszowaniem Outlook Web App Token

Usterka związana z fałszowaniem token istnieje w Microsoft Exchange Server 2007 i Microsoft Exchange Server 2010. Może ona umożliwić osobie atakującej do wysyłania wiadomości e-mail, które wydają się pochodzić z zaufanego źródła, a wiadomości zawierają łącza do witryny osoby atakującej. W scenariuszu ataku z sieci web osoba atakująca może udostępniać witryny sieci Web, który jest używany do próbować wykorzystującego tę lukę. Dodatkowo złamany witryn sieci Web i witryn sieci Web, które akceptują lub udostępniają zawartość wprowadzoną przez użytkownika lub reklamy, mogą zawierać specjalnie spreparowane treści, które może wykorzystać tę lukę w zabezpieczeniach. Jednak prawie w każdym przypadku osoba atakująca nie może wymusić użytkownikom na wyświetlanie zawartości osoba atakująca kontrolowane. Musi natomiast przekonać użytkowników do podjęcia działania, najczęściej przez ich do kliknięcia łącza w wiadomości e-mail lub wiadomości błyskawicznej, podjęcie użytkowników do witryny sieci Web lub jej.

Przyczyna

Ten problem występuje, ponieważ aplikacji sieci Web programu Outlook nie sprawdza prawidłowo token żądania.

Rozwiązanie

Aby rozwiązać te problemy, należy zainstalować następującą aktualizację:

Stan

Firma Microsoft potwierdziła, że jest to problem występujący w produktach firmy Microsoft wymienionych w sekcji „Dotyczy”.

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×