Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-1084

PUBLISHED 04.08.2024

CNA: microsoft

Обновлено: 15.07.2019
An information disclosure vulnerability exists when Exchange allows creation of entities with Display Names having non-printable characters. An authenticated attacker could exploit this vulnerability by creating entities with invalid display names, which, when added to conversations, remain invisible. This security update addresses the issue by validating display names upon creation in Microsoft Exchange, and by rendering invalid display names correctly in Microsoft Outlook clients., aka 'Microsoft Exchange Information Disclosure Vulnerability'.

БДУ ФСТЭК

Идентификатор Описание
BDU:2019-02664 Уязвимость почтового сервера Microsoft Exchange Server, программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, почтового клиента Microsoft Outlook и Outlook for iOS, пакетов программ Microsoft Office и Office 365, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Доп. Информация

Product Status

Microsoft Exchange Server
Product: Microsoft Exchange Server
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2010 Service Pack 3 affected
Microsoft Outlook
Product: Microsoft Outlook
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2010 Service Pack 2 (32-bit editions) affected
Наблюдалось в версии 2010 Service Pack 2 (64-bit editions) affected
Наблюдалось в версии 2016 (32-bit edition) affected
Наблюдалось в версии 2016 (64-bit edition) affected
Наблюдалось в версии 2013 Service Pack 1 (32-bit editions) affected
Наблюдалось в версии 2013 Service Pack 1 (64-bit editions) affected
Microsoft Office
Product: Microsoft Office
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2013 Service Pack 1 (32-bit editions) affected
Наблюдалось в версии 2013 Service Pack 1 (64-bit editions) affected
Наблюдалось в версии 2013 RT Service Pack 1 affected
Наблюдалось в версии 2016 for Mac affected
Наблюдалось в версии 2016 (32-bit edition) affected
Наблюдалось в версии 2016 (64-bit edition) affected
Наблюдалось в версии 2019 for 32-bit editions affected
Наблюдалось в версии 2019 for 64-bit editions affected
Наблюдалось в версии 2019 for Mac affected
Microsoft Lync
Product: Microsoft Lync
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2013 Service Pack 1 (32-bit) affected
Наблюдалось в версии 2013 Service Pack 1 (64-bit) affected
Microsoft Lync Basic
Product: Microsoft Lync Basic
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2013 Service Pack 1 (32-bit) affected
Наблюдалось в версии 2013 Service Pack 1 (64-bit) affected
Microsoft Outlook for Android
Product: Microsoft Outlook for Android
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии unspecified affected
Skype for Business
Product: Skype for Business
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2016 (32-bit) affected
Наблюдалось в версии 2016 (64-bit) affected
Skype for Business Basic
Product: Skype for Business Basic
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2016 (32-bit) affected
Наблюдалось в версии 2016 (64-bit) affected
Office 365 ProPlus
Product: Office 365 ProPlus
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 32-bit Systems affected
Наблюдалось в версии 64-bit Systems affected
Microsoft Exchange Server 2016
Product: Microsoft Exchange Server 2016
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Cumulative Update 12 affected
Наблюдалось в версии Cumulative Update 13 affected
Microsoft Exchange Server 2019
Product: Microsoft Exchange Server 2019
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Cumulative Update 1 affected
Наблюдалось в версии Cumulative Update 2 affected
Microsoft Exchange Server 2013
Product: Microsoft Exchange Server 2013
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Cumulative Update 23 affected
Mail and Calendar
Product: Mail and Calendar
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии unspecified affected
Outlook for iOS
Product: Outlook for iOS
Vendor: Microsoft
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии unspecified affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.