Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2018-8579

Опубликовано: 13 нояб. 2018
Источник: msrc
EPSS Средний

Уязвимость утечки информации в Microsoft Outlook из-за некорректной обработки ссылок на вложения в сообщениях

Описание

Уязвимость утечки информации существует при прикреплении файлов к сообщениям Outlook. Эта уязвимость способна позволить пользователям делиться вложенными файлами таким образом, что они становятся доступными анонимным пользователям, хотя должны быть ограничены для определенных пользователей.

Условия эксплуатации

Для эксплуатации уязвимости злоумышленнику необходимо прикрепить файл в виде ссылки к электронному письму. Это письмо может быть передано лицам, которые не должны иметь доступ к файлам, игнорируя настройки безопасности организации по умолчанию.

Решение

Обновление безопасности устраняет уязвимость путем корректировки обработки Outlook ссылок на вложения.

Часто задаваемые вопросы (FAQ)

Какой тип информации может быть раскрыт из-за этой уязвимости?

Тип информации, который может быть раскрыт, если злоумышленник успешно использует уязвимость, это неаутентифицированный доступ к файловой системе — чтение из файловой системы.

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 93%
0.11736
Средний

Связанные уязвимости

CVSS3: 6.5
nvd
около 7 лет назад

An information disclosure vulnerability exists when attaching files to Outlook messages, aka "Microsoft Outlook Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office. This CVE ID is unique from CVE-2018-8558.

CVSS3: 6.5
github
больше 3 лет назад

An information disclosure vulnerability exists when attaching files to Outlook messages, aka "Microsoft Outlook Information Disclosure Vulnerability." This affects Office 365 ProPlus, Microsoft Office. This CVE ID is unique from CVE-2018-8558.

CVSS3: 7.5
fstec
около 7 лет назад

Уязвимость компонента Message Handler почтового клиента Microsoft Outlook, позволяющая нарушителю получить доступ к защищаемой информации

EPSS

Процентиль: 93%
0.11736
Средний