Entrar com a conta da Microsoft
Entrar ou criar uma conta.
Olá,
Selecionar uma conta diferente.
Você tem várias contas
Escolha a conta com a qual você deseja entrar.

Sintomas

O Outlook Web App Token vulnerabilidade de falsificação

Existe um vulnerabilidade de falsificação de token no Microsoft Exchange Server 2007 e no Microsoft Exchange Server 2010. Isso permite ao invasor enviar mensagens de email que parecem vir de uma fonte confiável e as mensagens contêm um link para um site do invasor. Em um cenário de ataque baseado na web, o invasor pode hospedar um site que é usado para tentar explorar essa vulnerabilidade. Além disso, sites comprometidos e sites que aceitem ou hospedem conteúdo fornecido pelo usuário ou anúncios podem conter conteúdo especialmente desenvolvido que pode explorar esta vulnerabilidade. No entanto, em quase todos os casos, o invasor não pode forçar os usuários exibam o conteúdo controlado pelo invasor. Em vez disso, um invasor teria que convencer os usuários a tomar medidas, normalmente fazendo estes clicarem em um link em uma mensagem de email ou mensagem do Instant Messenger, seja de usuários ao seu site.

Causa

Esse problema ocorre porque o Outlook Web App não valida corretamente um token de solicitação.

Resolução

Para resolver esses problemas, instale a seguinte atualização:

Status

A Microsoft confirma que este é um problema em seus produtos listados na seção "Aplica-se a".

Precisa de mais ajuda?

Quer mais opções

Explore os benefícios da assinatura, procure cursos de treinamento, saiba como proteger seu dispositivo e muito mais.

As comunidades ajudam você a fazer e responder perguntas, fazer comentários e ouvir especialistas com conhecimento avançado.

Essas informações foram úteis?

Qual é o seu grau de satisfação com a qualidade do idioma?
O que afetou sua experiência?
Ao pressionar enviar, seus comentários serão usados para aprimorar os produtos e serviços da Microsoft. Seu administrador de TI poderá coletar esses dados. Política de Privacidade.

Agradecemos seus comentários!

×