Microsoft advarer om sårbarhed i Exchange

Postprogrammet Outlook Web Access i Exchange indeholder en alvorlig svaghed, der kan misbruges til at afvikle vilkårlig kode på serveren.

En ny patch fra Microsoft lukker et potentielt sikkerhedshul i Exchange 2000. Sårbarheden i Exchange 2000 kan misbruges af hackere til at afvikle vilkårlig kode på serveren. Fejlen opstår i samspillet mellem OWA (Outlook Web Access) og Internet Explorer. OWA er en tjeneste, som giver adgang til at læse indholdet i en Exchange-postboks med en webbrowser.


Sårbarheden rammer især firmabrugere, som bruger OWA til at læse e-mails med Internet Explorer. Hvis man åbner en vedhæftet fil, bliver eventuelle scripts i filen automatisk afviklet - ikke på brugerens pc, men på serveren.


Ifølge Microsofts sikkerheds-bulletin behøver den vedhæftede fil ikke indeholde HTML-kode; uanset filens type og endelse bliver alle scripts, som ligger i filen, automatisk afviklet. Det kunne betyde, at selv tilsyneladende ufarlige filtyper som JPG, GIF eller Adobe Acrobat kan anvendes til at transportere skadelige scripts.


Scriptet har frit adgang til brugerens Exchange-postboks og kan f.eks. omdøbe eller slette foldere, kopiere mails, tømme papirkurven el. lign. Det kan også sende sig selv videre til alle adresser i adressebogen.


Microsoft har nu frigivet en patch til Exchange 2000 Server, der fjerner sårbarheden. Den kan downloades fra nedenstående adresse.


(Kilde: Telia Internet Security)




IT-JOB

Capgemini Danmark A/S

Security Consultant

Netcompany A/S

Software Developer

Cognizant Technology Solutions Denmark ApS

Kinaxis Sr. Solution Consultant

Intempus

DevOps Engineer
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere