Kod programskog paketa Microsoft Lync uočeno je i ispravljeno više sigurnosnih propusta. Udaljeni napadač je spomenute nepravilnosti mogao iskoristiti za čitanje povjerljivih informacija te izvršavanje proizvoljnog programskog koda.

Paket: Microsoft Lync 2010, Microsoft Office Communicator 2007
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9.3
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3402, CVE-2012-0159, CVE-2012-1849, CVE-2012-1858
Izvorni ID preporuke: MS12-039
Izvor: Microsoft
 
Problem:
Sigurnosni propusti su posljedica neodgovarajućeg rukovanja određenim fontovima i HTML podacima, pogrešne implementacije komponente "Lync Insecure Library", itd.

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za otkrivanje osjetljivih informacija te proizvoljno pokretanje programskog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh