安全研究

安全漏洞
Microsoft Lync Server远程跨站脚本漏洞(CVE-2014-4070)(MS14-055)

发布日期:2014-09-09
更新日期:2014-09-10

受影响系统:
Microsoft Lync Server 2013
Microsoft Lync Server 2010
描述:
BUGTRAQ  ID: 69579
CVE(CAN) ID: CVE-2014-4070

Microsoft Lync 新一代企业整合沟通平台(前身为 Communications Server),提供了一种全新的、直观的用户体验,跨越 PC、Web、手机等其他移动设备,将不同的沟通方式集成到一个平台之中。

Microsoft Lync Server没有正确过滤某些输入在实现上存在远程跨站脚本漏洞,攻击者可利用此漏洞在受影响站点用户浏览器中执行任意脚本代码。

<*来源:Noam Rathaus (noamr@beyondsecurity.com
  
  链接:http://secunia.com/advisories/60984/
        http://technet.microsoft.com/security/bulletin/MS14-055
*>

建议:
临时解决方法:

* 以纯文本阅读电子邮件。
* 将设置互联网和内联网安全区域设置为“高”,以阻止这些区域内的ActvieX控件
  和活动脚本。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS14-055)以及相应补丁:
MS14-055:Vulnerabilities in Microsoft Lync Server Could Allow Denial of Service  (2990928)
链接:http://technet.microsoft.com/security/bulletin/MS14-055

浏览次数:2465
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障