Descripción
Se encontró una desinfección incorrecta de la información en Microsoft Lync y Skype for Business. Al explotar esta vulnerabilidad, los usuarios maliciosos pueden ejecutar código arbitrario u obtener información confidencial. Esta vulnerabilidad se puede explotar remotamente a través de un mensaje especialmente diseñado.
Detalles técnicos
Esta vulnerabilidad se puede desencadenar a través de un contenido de JavaScript especialmente diseñado en el mensaje. Se puede usar para ejecutar contenido HTML y JS arbitrario en contextos de aplicaciones vulnerables, abrir páginas web a través del navegador predeterminado o potencialmente activar URI, definido por otras aplicaciones.
Notas informativas originales
Lista CVE
Lista KB
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com