首页 | 手机 | 笔记本 | 硬件 | MP3 | DC | DV | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载 | 论坛 | 数字家园 | 商城 | 行情 | 北京 上海 广州
首页 >> 学院 >> 病毒与安全 >> 病毒与安全病毒预警
MS04-026: Outlook Web Access脚本执行漏洞
2004-8-11 14:08:00 文/ 出处:江民科技

  微软的Outlook Web Access在处理HTML重定向请求时,未能正确处理用户提供的转向URL信息。利用这个漏洞,黑客可以制造一个URL,当用户调用它时,可能在当前安全区运行任意脚本程序。利用该漏洞的恶意脚本可以截获用户的Cookie和新近提交的网络信息,并可以以用户当前的权限对正在浏览的页面进行修改。

  微软于8月10日发布了针对该漏洞的补丁程序MS04-026。更多详细信息请参考  http://www.microsoft.com/technet/security/bulletin/ms04-026.mspx

  受影响的软件:
  Microsoft Exchange Server 5.5 SP4

  不受影响的软件:
  Microsoft Exchange 2000 Server
  Microsoft Exchange Server 2003
  
 

看本文的网友还看了:
看本文网友的博客:
商城推荐
热点推荐
·IT世界网腾讯网06年度14款DDR2-667内存综合横评
·IT世界网腾讯网06年度25款万元下双核笔记本横评
·IT世界网腾讯网06年度数字家庭多媒体品牌机横评
·IT世界网、腾讯网2006年度超薄手机综合横评
·IT世界网腾讯网2006年度40款AM2主板年度横评
·QQ2006
·千千静听
·联众游戏大厅
·QQ直播QQLive
·魔兽世界
·迅雷(Thunder)
·瑞星卡卡安全助手
·Adobe Reader 
·PPStream
·超级兔子
·死亡笔记
·反恐精英1.5 
2006 经营许可证编号:浙B2-20040150 粤B2-20050807 广告联系:020-61081800