Windows HotFix Briefings ALERTセキュリティ情報 ―― 情報漏えいや偽装サイトによる攻撃の危険性 ―― DA Lab Windowsセキュリティ2004/08/17 |
|
|
※ 本HotFix
Briefingsでは、Windows関連のセキュリティ・ホール(脆弱性)情報についてお知らせします。
|
マイクロソフトは、月例の修正プログラム公開日である2004年8月11日、メール・サーバ機能を中心とするコラボレーション・ソフトウェア「Exchange
Server 5.5」において、クライアントからWebブラウザを利用したExchangeサーバ・アクセスを可能にするOutlook Web Access(
以下OWA)機能にクロスサイト・スクリプティングの脆弱性があると発表した。これを悪用されると、攻撃者によるExchangeサーバ・データへのアクセスが可能になる。最大深刻度は上から3番目の「警告」レベルだ。
脆弱性の影響を受けるのは、Exchange Server 5.5とOWAを組み合わせて使っている場合だけで、新しいExchange 2000 ServerやExchange Server 2003を利用している場合、またExchange Server 5.5を使っていてもOWAは未使用という場合は影響を受けない。
|
Windows HotFix Briefings |
- Azure Web Appsの中を「コンソール」や「シェル」でのぞいてみる (2017/7/27)
AzureのWeb Appsはどのような仕組みで動いているのか、オンプレミスのWindows OSと何が違うのか、などをちょっと探訪してみよう - Azure Storage ExplorerでStorageを手軽に操作する (2017/7/24)
エクスプローラのような感覚でAzure Storageにアクセスできる無償ツール「Azure Storage Explorer」。いざというときに使えるよう、事前にセットアップしておこう - Win 10でキーボード配列が誤認識された場合の対処 (2017/7/21)
キーボード配列が異なる言語に誤認識された場合の対処方法を紹介。英語キーボードが日本語配列として認識された場合などは、正しいキー配列に設定し直そう - Azure Web AppsでWordPressをインストールしてみる (2017/7/20)
これまでのIaaSに続き、Azureの大きな特徴といえるPaaSサービス、Azure App Serviceを試してみた! まずはWordPressをインストールしてみる
|
|