CH azonosító
CH-10139Angol cím
Microsoft Office Access Tokens Information Disclosure VulnerabilityFelfedezés dátuma
2013.12.09.Súlyosság
AlacsonyÖsszefoglaló
A Microsoft Office sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat fedhetnek fel.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelőenb kezeli a választ egy hosztolt fájl megnyitása közben. Ez kihasználható token-ek felfedésére, amelyeket SharePoint vagy más Microsoft Office szerveren való felhasználói hitelesítéshez használnak.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
CVE-2013-5054 - NVD CVE-2013-5054
SECUNIA 55997