Microsoft Lync RCE漏洞

漏洞信息详情

Microsoft Lync RCE漏洞

漏洞简介

Microsoft Lync(前称Microsoft Office Communicator)是美国微软(Microsoft)公司发布的新一代企业整合沟通平台。该平台能够跨越PC、Web、手机等其他移动设备,将不同的沟通方式集成到一个平台中。

当Lync控件尝试访问内存中已被删除的对象时,存在一个远程执行代码漏洞。攻击者可以通过诱使目标用户接受邀请以在Lync或Communicator会话内启动特制内容来利用此漏洞。成功利用此漏洞的攻击者可以获得与当前用户相同的用户权限。以下版本中存在漏洞:Microsoft Communicator 2007 R2、Lync 2010、Lync 2010 Attendee和Lync Server 2013。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://technet.microsoft.com/security/bulletin/MS13-041

参考网址

来源: MS

名称: MS13-041

链接:http://technet.microsoft.com/security/bulletin/MS13-041

来源:SECUNIA

名称:53363

链接:http://secunia.com/advisories/53363

来源: BID

名称: 59791

链接:http://www.securityfocus.com/bid/59791
来源:NSFOCUS
名称:23684
链接:http://www.nsfocus.net/vulndb/23684

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享