• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Переполнение буфера в динамической памяти в Outlook

Главная Специалистам База уязвимостей Переполнение буфера в динамической памяти в Outlook

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Outlook (2002 SP3, 2003 SP3, 2007 SP2) Microsoft Updates (KB2288953, KB2293422, KB2293428, KB2825644, KB2825999, KB2863811)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Outlook и связана с методом обработки содержимого специально сформированных сообщений электронной почты. Уязвимость касается только конфигураций, в которых Outlook соединяется с Exchange Server в режиме Online Mode. Конфигурации, в которых Outlook соединяется с Exchange Server в режиме Cached Exchange Mode, не содержат данную уязвимость. Кроме того, конфигурации, в которых Outlook использует только почтовые серверы POP или IMAP, также не содержат данную уязвимость. В случае успешной эксплуатации злоумышленник получает полный контроль над системой и может устанавливать программы, просматривать, изменять и удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://www.microsoft.com/technet/security/Bulletin/MS10-064.mspx
Ссылки
MS (MS10-064): http://www.microsoft.com/technet/security/Bulletin/MS10-064.mspx

Источник: CVE
Наименование: CVE-2010-2728
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2728