Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Microsoft Exchange Server 2007 Service Pack 3
  • Microsoft Exchange Server 2010 Service Pack 2

Résumé

De multiples vulnérabilités ont été corrigées dans Microsoft Exchange Server. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance au moyen de la prévisualisation d'un fichier spécialement conçu dans Outlook Web App.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation