MS16-010:Microsoft Exchange Server 中的安全更新,可解决欺骗问题 (3124557)

medium Nessus 插件 ID 87895

简介

远程 Microsoft Exchange 服务器受到多种欺骗漏洞的影响。

描述

远程 Microsoft Exchange Server 缺少一个安全更新。因此,它受到 Outlook Web Access (OWA) 中多种欺骗漏洞影响,造成此类漏洞的原因是无法正确处理 Web 请求。攻击者可利用这些漏洞,通过特别构建的电子邮件(包含恶意链接),将用户重定向到攻击者选择的网站。

解决方案

Microsoft 已发布一系列用于 Exchange 2013 和 2016 的修补程序,

另见

http://www.nessus.org/u?30a7b2e9

插件详情

严重性: Medium

ID: 87895

文件名: smb_nt_ms16-010.nasl

版本: 1.14

类型: local

代理: windows

发布时间: 2016/1/13

最近更新时间: 2021/4/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.0

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2016-0032

CVSS v3

风险因素: Medium

基本分数: 6.1

时间分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:microsoft:exchange_server

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

易利用性: No known exploits are available

补丁发布日期: 2016/1/12

漏洞发布日期: 2016/1/12

参考资料信息

CVE: CVE-2016-0029, CVE-2016-0030, CVE-2016-0031, CVE-2016-0032

BID: 79884, 79888, 79889, 79890

MSFT: MS16-010

MSKB: 3124557