Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Exchange Server 2007 Service Pack 3 ;
  • Microsoft Exchange Server 2010 Service Pack 1 ;
  • Microsoft Exchange Server 2010 Service Pack 2.

Résumé

Treize vulnérabilités ont été corrigées dans Microsoft Exchange Server WebReady Document Viewing. Elles concernent des composants Oracle Outside In, certaines failles permettent d'exécuter du code arbitraire à distance lors de la visualisation de documents au moyen de Outlook Web Access.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation