Microsoft Exchange Server sérülékenységek

CH azonosító

CH-7272

Angol cím

Microsoft Exchange Server Oracle Outside In Technology Multiple Vulnerabilities Secunia Advisory

Felfedezés dátuma

2012.07.24.

Súlyosság

Kritikus
Magas

Érintett rendszerek

Exchange Server
Microsoft

Érintett verziók

Microsoft Exchange Server 2007 SP3
Microsoft Exchange Server 2010 SP1, SP2

Összefoglaló

Microsoft ismertette a Microsoft Exchange Server sérülékenységeit, amelyeket a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a sérülékeny rendszer feltörésére.

Leírás

A sérülékenységeket a beágyazott Oracle Outside In Technology könyvtárak hibás verzióinak használata okozza.

A sérülékenységekről bővebb információ az alábbi linken olvasható:
CERT-Hungary CH-7230

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
Tovább a sérülékenységekhez »