发布日期: 2004年01月13日 版本号: 1.0 摘要: 本文档的目标读者:在服务器上运行Microsoft Exchange Server的系统管理员。 漏洞的影响:权限增加 最高严重等级:中等 建议:系统管理员应立即将安全修补程序应用到运行 Exchange Server 的服务器上 修补替换程序:无 注意事项:无 经过测试的软件和修补程序下载位置 受影响软件: Microsoft Exchange Server 2003 -
下载更新 不受影响软件: Microsoft Exchange 2000 Server Microsoft Exchange Server 5.5 (以上链接均连到第三方网站) 技术说明: 有一个漏洞存在于HTTP连接复用过程中,当满足下列情形时: 在提供OWA访问的前端Exchange2003服务器之间使用NTLM验证 在Windows 2000 及 Windows Server 2003 上运行OWA 使用运行于Windows Server 2003上的后端 Exchange 2003 漏洞等级: Microsoft Exchange Server 2003 中等