Exchange 5.5のOWA機能に潜むセキュリティホールを修正するプログラムをリリース(マイクロソフト) | ScanNetSecurity
2025.04.05(土)

Exchange 5.5のOWA機能に潜むセキュリティホールを修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Exchange 5.5のOutlook Web Access(OWA)が提供しているグローバル アドレス一覧 (GAL) の検索機能に潜むセキュリティホールを修正するプログラムをリリースした。この機能の認証方法に問題があり、攻撃者が、実際に検索を行うバックエン

製品・サービス・業界動向
 マイクロソフト株式会社は、Exchange 5.5のOutlook Web Access(OWA)が提供しているグローバル アドレス一覧 (GAL) の検索機能に潜むセキュリティホールを修正するプログラムをリリースした。この機能の認証方法に問題があり、攻撃者が、実際に検索を行うバックエンド機能に問題のある形式のリクエストを送信した場合、認証なしでGALを列挙できる可能性があるとのこ
と。

http://www.microsoft.com/japan/technet/security/prekb.asp?sec_cd=MS01-047
《ScanNetSecurity》
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×