MS05-029 : Exchange Server 5.5 の重要な更新

Exchange Server 5.5 の Outlook Web Access の脆弱性により、クロスサイト スクリプティング攻撃が行われる (895179)

公開日: 2005年6月15日 | 最終更新日: 2005年6月15日

*
トピック
どの製品を使っている人が関係しますか?どの製品を使っている人が関係しますか?
どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?
どんな風に攻撃されるのですか?どんな風に攻撃されるのですか?
攻撃されると、どんな事が行われますか?攻撃されると、どんな事が行われますか?
対策するには、どうすれば良いですか?対策するには、どうすれば良いですか?
更新プログラムが正しくインストールされたことを確認する方法は?更新プログラムが正しくインストールされたことを確認する方法は?
もう少し詳しく知りたい方は・・・もう少し詳しく知りたい方は・・・

どの製品を使っている人が関係しますか?

下記の製品を使っている人が関係します。この情報をよく読んで、更新プログラムをインストールしてください。

Microsoft Exchange Server 5.5 Outlook Web Access

上記の製品は、企業などで使用されている製品です。個人ユーザーのお客様が、通常使用されていることはありません。


ページのトップへページのトップへ

どのくらい危険な問題ですか? 更新プログラムはインストールした方が良いですか?

深刻度 : 重要

このセキュリティ問題の危険性 (深刻度) は 重要 レベルです。
「対策するには、どうすれば良いですか?」を参照し、できるだけ早く対策してください。
各レベルの違いについての詳しい説明は こちら


ページのトップへページのトップへ

どんな風に攻撃されるのですか?

メールに危険なプログラムを忍ばせる

Outlook Web Access を使用してメールを開くと攻撃を受けます。

OWA (Outlook Web Access): Internet Explorer などの Web ブラウザを使って、Microsoft Exchange を利用する機能

注意: これは考えられる攻撃方法の一部です。


ページのトップへページのトップへ

攻撃されると、どんな事が行われますか?

危険なプログラムが実行されて...

OWA Web サイトまたは同じコンピュータの別の Web サイトのデータが読み取られる

OWA Web サイトまたは同じコンピュータの別の Web サイトのデータが変更される

注意: これは考えられる被害の一部です。


ページのトップへページのトップへ

対策するには、どうすれば良いですか?

更新プログラムをインストールする

更新プログラムをダウンロードし、インストールしてください。

Microsoft Exchange 5.5

この更新プログラムは、Microsoft Exchange 5.5 Server Service Pack 4 OWA Service を実行しているコンピュータにインストールすることができます。
更新プログラムのダウンロード、または、インストール方法については次のサイトを参照ください。

更新プログラムのダウンロード方法

更新プログラム インストール方法


ページのトップへページのトップへ

更新プログラムが正しくインストールされたことを確認する方法は?

この更新プログラムがコンピュータにインストールされたことを確認するためには、コンピュータに次のレジストリ キーが作成されたことを確認してください。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Exchange Server 5.5\SP5\KB895179\Filelist


ページのトップへページのトップへ

もう少し詳しく知りたい方は・・・

MS05-029: Exchange Server 5.5 の Outlook Web Access の脆弱性により、クロスサイト スクリプティング攻撃が行われる (895179)



重要な更新情報一覧へ戻る

ページのトップへページのトップへ