Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Outlook
(2007 SP3, 2010 (x64) SP1, 2010 (x64) SP2, 2010 SP1, 2010 SP2)
Microsoft Updates
(KB2687567, KB2794707, KB2825644, KB2825999, KB2837597, KB2863811, KB2956203, KB3015585)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Outlook и связана с обработкой специально сформированных S/MIME-сообщений электронной почты. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms13-068
http://technet.microsoft.com/en-us/security/bulletin/ms13-068
Ссылки
MS (13-068): http://technet.microsoft.com/en-us/security/bulletin/ms13-068
Источник: CVE
Наименование: CVE-2013-3870
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3870
Источник: CVE
Наименование: CVE-2013-3870
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3870