Vulnerabilitate in OWA 2003 si 2007
Desi a fost descoperita acum ceva timp in urma cred ca este inca de actualitate. Cel putin pentru mine a fost.
Detalii despre vulnerabilitate gasiti aici:
http://www.exploit-db.com/exploits/14285/ si
http://sites.google.com/site/tentacoloviola/pwning-corporate-webmails
Personal am testat PoC-ul pe un Ex 2007 cu SP2 (mediu de productie) si chiar functioneaza (a mers de pe un IE 8 nu si de pe 9). Ce e interesant este ca MS a declarat ca problema este rezolvata in SP3 pentru Ex 2007, dar 2003 din pacate “is no longer suported”. Oare mai are cineva Ex 2003?![]()
Pentru cei care au Ex. 2007 cu SP2 si nu vor sa instaleze momentan SP3 cred pot incerca asta: http://technet.microsoft.com/en-us/library/bb123962(EXCHG.80).aspx (personal nu am testat)
Pentru cei care inca mai au Ex 2003… poate upgrade la 2010 ![]()



