• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость, связанная с сертификатами сообщений

Главная Специалистам База уязвимостей Уязвимость, связанная с сертификатами сообщений

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Microsoft Outlook (2007 SP3, 2010 (x64) SP1, 2010 (x64) SP2, 2010 SP1, 2010 SP2) Microsoft Updates (KB2687567, KB2794707, KB2825644, KB2825999, KB2837597, KB2863811, KB2956203, KB3015585)
Описание
Уязвимость, позволяющая удаленно выполнить код, существует в Microsoft Outlook и связана с обработкой специально сформированных S/MIME-сообщений электронной почты. Эксплуатация данной уязвимости позволяет злоумышленнику получить полный контроль над системой; после чего он может устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи с полными правами пользователя.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/en-us/security/bulletin/ms13-068
Ссылки
MS (13-068): http://technet.microsoft.com/en-us/security/bulletin/ms13-068

Источник: CVE
Наименование: CVE-2013-3870
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3870