安全研究

安全漏洞
Microsoft Lync Server远程拒绝服务漏洞(CVE-2014-4071)(MS14-055)

发布日期:2014-09-09
更新日期:2014-09-10

受影响系统:
Microsoft Lync Server 2013
Microsoft Lync Server 2010
描述:
BUGTRAQ  ID: 69592
CVE(CAN) ID: CVE-2014-4071

Microsoft Lync 新一代企业整合沟通平台(前身为 Communications Server),提供了一种全新的、直观的用户体验,跨越 PC、Web、手机等其他移动设备,将不同的沟通方式集成到一个平台之中。

Microsoft Lync Server在实现上存在空指针间接引用相关漏洞,攻击者可利用此漏洞造成受影响系统崩溃,导致拒绝服务。

<*来源:Microsoft
  
  链接:http://secunia.com/advisories/60984/
        http://technet.microsoft.com/security/bulletin/MS14-055
*>

建议:
临时解决方法:

* 以纯文本阅读电子邮件。
* 将设置互联网和内联网安全区域设置为“高”,以阻止这些区域内的ActvieX控件
  和活动脚本。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-055)以及相应补丁:
MS14-055:Vulnerabilities in Microsoft Lync Server Could Allow Denial of Service  (2990928)
链接:http://technet.microsoft.com/security/bulletin/MS14-055

浏览次数:1968
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障