В Microsoft Exchange Server 2003 обнаружены первые проблемы
Как оказалось, пользователи, зарегистрированные в OWA, могут произвольно допускаться к ящику другого пользователя и получать полные привилегии доступа. Предварительный анализ показал, что уязвимость проявляется только при отключенной идентификации Kerberos, что случается редко. Поэтому в Microsoft рекомендуют пользоваться конфигурацией по умолчанию, где эта опция включена. По словам обнаружившего “дыру” специалиста, компания уже разрабатывает исправление для корректировки этой проблемы.
Источник: по материалам сайта ComputerWeekly.com.



