Exchange Server javítás

CH azonosító

CH-12320

Angol cím

Exchange Server patch

Felfedezés dátuma

2015.06.09.

Súlyosság

Közepes

Érintett rendszerek

Exchange Server 2013
Microsoft

Érintett verziók

Exchange Server 2013

Összefoglaló

A Microsoft az Exchange Serverhez is adott ki frissítést. Ezzel két olyan sérülékenység javítására kerített sort, amelyek révén a CSRF (Cross-site Request Forgery) vagy a HTML-injection módszereket is kihasználó támadások kockázatát lehet csökkenteni. 

Leírás

A biztonsági rések tetszőleges HTML-kódokkal való visszaélésekre adhatnak módot, illetve jogosultsági szint emelést segíthetnek elő. Ugyanakkor fontos megjegyezni, hogy a sérülékenységek kizárólag akkor válhatnak kihasználhatóvá, ha a célkeresztbe állított felhasználó korábban már bejelentkezett az érintett szerverre. Ha ez a feltétel adott, akkor a támadónak már csak annyi dolga van, hogy rávegye a felhasználót egy speciálisan összeállított hivatkozásra való kattintásra. Frissítésre kizárólag az Exchange Server 2013-as kiadásának esetében van szükség.

Megoldás

A Microsoft MS15-064-es biztonsági közleményéhez tartozó hibajavítások telepítése.


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »