安全研究

安全漏洞
Microsoft Lync Server信息泄露漏洞(CVE-2014-1823) (MS14-032)

发布日期:2014-06-10
更新日期:2014-06-11

受影响系统:
Microsoft Lync Server 2013
Microsoft Lync Server 2010
描述:
BUGTRAQ  ID: 67893
CVE(CAN) ID: CVE-2014-1823

Microsoft Lync 新一代企业整合沟通平台(前身为 Communications Server),提供了一种全新的、直观的用户体验,跨越 PC、Web、手机等其他移动设备,将不同的沟通方式集成到一个平台之中。

Lync Server过滤精心构造的内容失败后存在信息泄露漏洞,成功利用此漏洞可造成在用户浏览器内执行脚本以获取Web会话的信息。

<*来源:Microsoft
  
  链接:http://secunia.com/advisories/58537/
        http://technet.microsoft.com/security/bulletin/MS14-032
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-032)以及相应补丁:
MS14-032:Vulnerability in Microsoft Lync Server Could Allow Information Disclosure  (2969258)
链接:http://technet.microsoft.com/security/bulletin/MS14-032

浏览次数:2323
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障