• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Обход защитного механизма

Главная Специалистам База уязвимостей Обход защитного механизма

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Microsoft Outlook (2010 (x64) SP2, 2010 SP2, 2013 (x64) SP1, 2013 SP1, 2016, 2016 (x64))
Описание
Уязвимость в Microsoft Outlook, связанная с некорректной обработкой форматов URI, позволяет злоумышленникам обойти ограничения безопасности. Обход защитного механизма, сам по себе, не позволяет выполнить произвольный код, но атакующий может использовать данную уязвимость совместно с другими уязвимостями, чтобы, например, выполнить произвольный код.
Для эксплуатации уязвимости необходимо убедить пользователя открыть специально сформированный URI при помощи уязвимой версии Microsoft Outlook.
Как исправить
Используйте рекомендации производителя:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0696
Ссылки
Источник: CVE
Наименование: CVE-2020-0696
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-0696

Удаленное выполнение кода Повышение привилегий