OWA er en tjeneste fra Exchange 5.5 og 2000 Server som tillater brukere å bruke en nettleser for å få tilgang til Exchange-postboksen. Det finnes imidlertid en feil i samspillet mellom OWA og IE for meldingsvedlegg. Hvis et vedlegg inneholder HTML kode inkludert skript, skriptet vil bli utført når vedlegget åpnes, uavhengig av type vedlegg. Fordi OWA krever at skripting være aktivert i sonen der OWA serveren er plassert, kan dette skriptet iverksette tiltak mot brukerens Exchange-postboksen. En angriper kan bruke denne feilen til å konstruere et vedlegg som inneholder skadelig skriptkode. . Angriperen kan deretter sende vedlegg i en melding til brukeren
Krav
Windows NT / 2000, Microsoft Exchange 5.5 SP4
Kommentarer ikke funnet