CH azonosító
CH-8696Angol cím
Microsoft Office Outlook for Mac Content Loading Information Disclosure WeaknessFelfedezés dátuma
2013.03.11.Súlyosság
MagasÉrintett rendszerek
MicrosoftOffice 2008 for Mac
Office for Mac 2011
Érintett verziók
Microsoft Office 2008 for Mac
Microsoft Office for Mac 2011
Összefoglaló
A Microsoft Office for Mac olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos bizalmas információk megszerzésére.
Leírás
A sérülékenységet az okozza, hogy a Microsoft Outlook for Mac egy HTML email előnézetekor betölt bizonyos címkéket (tag), amely kihasználható egy távoli szerverről történő tartalom betöltésére, és egy megcélzott email fiók létezésének megerősítésére.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Misconfiguration (Konfiguráció)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: technet.microsoft.com
SECUNIA 52559
CVE-2013-0095 - NVD CVE-2013-0095