MS14-055:Microsoft Lync Server 中的弱點可允許拒絕服務 (2990928)

medium Nessus Plugin ID 77575

概要

遠端主機受多個弱點影響。

說明

遠端主機上安裝的 Microsoft Lync Server 版本受到多個弱點影響:

- Lync Server 處理例外狀況的方法中存在一個瑕疵,遠端攻擊者可加以惡意利用,並造成拒絕服務。(CVE-2014-4068)

- Lync Server 中存在一個因無法正確清理使用者輸入而導致的跨網站指令碼弱點。
攻擊者可加以惡意利用,從 web 工作階段取得敏感資訊。(CVE-2014-4070)

- Lync Server 處理 NULL 指標解除參照的方法中存在一個瑕疵,遠端攻擊者可加以惡意利用,並造成拒絕服務。(CVE-2014-4071)

解決方案

Microsoft 已發佈一組適用於 Microsoft Lync Server 2010 和 2013 的修補程式。

另請參閱

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2014/ms14-055

Plugin 詳細資訊

嚴重性: Medium

ID: 77575

檔案名稱: smb_nt_ms14-055.nasl

版本: 1.13

類型: local

代理程式: windows

已發布: 2014/9/10

已更新: 2019/11/25

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.2

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 評分資料來源: CVE-2014-4070

弱點資訊

CPE: cpe:/a:microsoft:lync_server

必要的 KB 項目: SMB/MS_Bulletin_Checks/Possible

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/9/9

弱點發布日期: 2014/9/9

參考資訊

CVE: CVE-2014-4068, CVE-2014-4070, CVE-2014-4071

BID: 69579, 69586, 69592

IAVB: 2014-B-0123

MSFT: MS14-055

MSKB: 2982385, 2982388, 2982389, 2982390, 2986072, 2992965