此安全更新可修复 Microsoft Exchange Server 中的多个漏洞。如果 Outlook Web Access (OWA) 未正确处理 Web 请求和清理用户输入和电子邮件内容,则其中最严重的漏洞可能允许欺骗。
对于 Microsoft Exchange Server 2013 和 Microsoft Exchange Server 2016 的所有受支持版本,此安全更新的等级为“重要”。
此安全更新通过更正 Microsoft Exchange OWA 验证 Web 请求和帮助确保 OWA 正确清理用户输入和电子邮件内容的方式来修复漏洞。
有关此更新的详细信息,请参阅 Microsoft 知识库文章 3124557。
English Version
https://technet.microsoft.com/en-us/security/bulletin/MS16-010
简体中文版
https://technet.microsoft.com/zh-cn/security/bulletin/MS16-010
Responses to “MS16-010 Security Update in Microsoft Exchange Server to Address Spoofing (3124557)”
Back Top
Leave a Reply