Vulnerabilitate in OWA 2003 si 2007
Desi a fost descoperita acum ceva timp in urma cred ca este inca de actualitate. Cel putin pentru mine a fost.
Detalii despre vulnerabilitate gasiti aici:
http://www.exploit-db.com/exploits/14285/ si
http://sites.google.com/site/tentacoloviola/pwning-corporate-webmails
Personal am testat PoC-ul pe un Ex 2007 cu SP2 (mediu de productie) si chiar functioneaza (a mers de pe un IE 8 nu si de pe 9). Ce e interesant este ca MS a declarat ca problema este rezolvata in SP3 pentru Ex 2007, dar 2003 din pacate “is no longer suported”. Oare mai are cineva Ex 2003?
Pentru cei care au Ex. 2007 cu SP2 si nu vor sa instaleze momentan SP3 cred pot incerca asta: http://technet.microsoft.com/en-us/library/bb123962(EXCHG.80).aspx (personal nu am testat)
Pentru cei care inca mai au Ex 2003… poate upgrade la 2010