涉及程序: Exchange 2000 OWA 详细: Outlook Web Access (OWA)是 Exchange 2000 Server 的服务内容之一,它方便用户使用 WEB 浏览器访问他们的 Exchange 邮箱。 但是,在 OWA 和 IE 交互处理附件时存在漏洞。如果一个附件是含可执行代码的 HTML。当附件被打开时,该脚本将会被执行。 攻击者利用此漏洞,能在受影响系统上执行任意代码。 注意: 1、此漏洞只有在用户使用 OWA 时才存在 2、攻击者只有先诱使用户打开附件,才能执行其中的代码。 受影响系统: Microsoft Exchange 2000 Server Outlook Web Access 解决方案: 1、建议您不要轻易打开来自非信任主机的邮件附件 2、请用户立即下载安装补丁: MS 下载:http://www.microsoft.com/Downloads/Release.asp?ReleaseID=30436