Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる | ScanNetSecurity
2026.01.13(火)

Microsoft Exchange 2003のOutlook Web Accessでスクリプトが挿入される脆弱性が見つかる

 サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Serverのバージョン2003に含まれているOWA(Outlook Web Access)コンポーネントで、リモートからスクリプトが挿入される脆弱性が見つかった。これにより、ユーザのブラウザでリダイレクトが発

製品・サービス・業界動向 業界動向
 サイバーディフェンス社からの情報によると、マイクロソフト社のExchange Serverのバージョン2003に含まれているOWA(Outlook Web Access)コンポーネントで、リモートからスクリプトが挿入される脆弱性が見つかった。これにより、ユーザのブラウザでリダイレクトが発生したり、認証情報のログが盗み出される可能性がある。Outlook Web Accessは、不正なURLを適切に検証しないため、不正なURLが作成および実行されると、ブラウザが不正なサイトにリダイレクトされる可能性がある。攻撃者は、ユーザの認証情報のログを盗んだ後に、ブラウザを本物のログオンページにリダイレクトして、ユーザが攻撃に気付かないようにする。

※この情報は株式会社サイバーディフェンス
 ( http://www.cyberd.co.jp/ )より提供いただいております。
 サイバーディフェンス社の CyberNoticeBasic サービスの詳細については
 下記のアドレスまでお問い合せください。
 問い合わせ先: scan@ns-research.jp
 情報の内容は以下の時点におけるものです
 【20:45 GMT、2、6、2005】

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop