Açıklama
Microsoft Lync ve Skype for Business'ta uygun olmayan bir bilgi sanitizasyonu bulundu. Bu güvenlik açığından yararlanarak kötü niyetli kullanıcılar rasgele kod çalıştırabilir veya hassas bilgiler edinebilir. Bu güvenlik açığı, özel olarak tasarlanmış bir mesaj aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Bu güvenlik açığı, iletide özel olarak tasarlanmış JavaScript içeriği aracılığıyla tetiklenebilir. Bu, savunmasız uygulama bağlamında rasgele HTML & JS içeriğini yürütmek, varsayılan tarayıcı aracılığıyla web sayfasını açmak veya diğer uygulamalar tarafından tanımlanan URI'leri tetiklemek için kullanılabilir.
Orijinal öneriler
CVE Listesi
KB Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com