he encontrado una falla de seguridad, en mi opinion, en el microsoft outlook web access que te permite robarte la password del usuario que ha iniciado session inclusive habiendo cerrado el internet explorer, hasta donde he podido observar se explota localmente la herramienta a usar simplemente un buen revelador de asteriscos *********** pues con simplemente cambiar el nombre del usuario que aparece en la barra de direcciones por el de cualquier otro usuario existente en la base de datos del servidor de exchange te muestra en pantalla la ventana de autenticacioncon los asteriscos correspondientes al usuario
cualquier tipo de informacion respecto a esto por favor envienme un corre
gracias
Leer las respuestas