• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных, связанная с организацией собраний в Exchange

Главная Специалистам База уязвимостей Подмена данных, связанная с организацией собраний в Exchange

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Exchange (Exchange Server 2013 CU7, Exchange Server 2013 SP1) Microsoft Updates (KB3040856, KB3062157, KB3087126, KB3124557)
Описание
Уязвимость существует в Exchange Server из-за некорректной проверки идентификационных данных организатора собраний (встреч) при запросах на их создание или изменение. В случае успешной эксплуатации данной уязвимости злоумышленник сможет планировать или изменять собрания (встречи), якобы от имени их настоящего организатора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-026
Ссылки
MS (15-026): http://technet.microsoft.com/security/bulletin/ms15-026

Источник: CVE
Наименование: CVE-2015-1631
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1631