Descrição
Uma sanitização de informações inadequada foi encontrada no Microsoft Lync e no Skype for Business. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem executar código arbitrário ou obter informações confidenciais. Esta vulnerabilidade pode ser explorada remotamente através de uma mensagem especialmente projetada.
Detalhes técnicos
Esta vulnerabilidade pode ser acionada por meio de conteúdo JavaScript especialmente projetado na mensagem. Ele pode ser usado para executar conteúdo HTML & JS arbitrário em contexto de aplicativo vulnerável, abrir página da Web por meio do navegador padrão ou, potencialmente, disparar URIs, definidos por outros aplicativos.
Comunicados originais
Lista de CVE
Lista de KB
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com