Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Microsoft Exchange
(Exchange Server 2013 CU7, Exchange Server 2013 SP1)
Microsoft Updates
(KB3040856, KB3062157, KB3087126, KB3124557)
Описание
Уязвимость существует в Exchange Server из-за некорректной проверки идентификационных данных организатора собраний (встреч) при запросах на их создание или изменение. В случае успешной эксплуатации данной уязвимости злоумышленник сможет планировать или изменять собрания (встречи), якобы от имени их настоящего организатора.
Как исправить
Используйте рекомендации производителя:
http://technet.microsoft.com/security/bulletin/ms15-026
http://technet.microsoft.com/security/bulletin/ms15-026
Ссылки
MS (15-026): http://technet.microsoft.com/security/bulletin/ms15-026
Источник: CVE
Наименование: CVE-2015-1631
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1631
Источник: CVE
Наименование: CVE-2015-1631
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1631