• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Удаленное выполнение кода

Главная Специалистам База уязвимостей Удаленное выполнение кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Exchange (Exchange Server 2016 CU10, Exchange Server 2016 CU11) Microsoft Updates (KB4471389)
Описание
Уязвимость в Microsoft Exchange, связанная с некорректной обработкой объектов в памяти, позволяет злоумышленнику, действующему удаленно, выполнить произвольный код в контексте системного пользователя, после чего он сможет устанавливать программы, просматривать, изменять или удалять данные, а также создавать новые учетные записи.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0586
Ссылки
Источник: CVE
Наименование: CVE-2019-0586
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0586