Microsoft Forefront Protection for Exchange levél elemzési sérülékenység

CH azonosító

CH-10533

Angol cím

Microsoft Forefront Protection for Exchange Mail Content Parsing Code Execution Vulnerability

Felfedezés dátuma

2014.02.10.

Súlyosság

Magas

Érintett rendszerek

Forefront Protection 2010 for Exchange Server
Microsoft

Érintett verziók

Microsoft Forefront Protection 2010 for Exchange Server

Összefoglaló

A Microsoft Forefront Protection for Exchange sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a levéltartalom elemzésekor jelentkező hiba okozza, ami kihasználható tetszőleges kód futtatására egy speciálisan formázott levél segítségével.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: technet.microsoft.com
CVE-2014-0294 - NVD CVE-2014-0294
SECUNIA 56788


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »