CH azonosító
CH-12767Angol cím
Lync/Skype for Business patchFelfedezés dátuma
2015.11.10.Súlyosság
MagasÉrintett rendszerek
Lync 2010Lync 2013
Microsoft
Skype for Business 2016
Érintett verziók
Microsoft Lync, Skype for Business
Összefoglaló
A novemberi hibajavító kedd váratlan szereplőinek tekinthetők a Microsoft kommunikációs alkalmazásai.
Leírás
Mindössze egy hibáról van szó, de az problémákat okozhat a Lync 2010/2013, valamint a Skype for Business 2016 esetében is. A sebezhetőség olyan speciálisan szerkesztett üzenetekkel válhat kihasználhatóvá, amelyek JavaScript kódokat is tartalmaznak. Amennyiben egy ilyen üzenetet kap a felhasználó, akkor annak végül adatlopás lehet a következménye, legalábbis frissítés hiányában.
Megoldás
A Microsoft MS15-123-as biztonsági közleményéhez tartozó hibajavítások telepítése.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
Egyéb referencia: isbk.hu
Egyéb referencia: securelist.com
CVE-2015-6061 - NVD CVE-2015-6061