Security Lab

Раскрытие зашифрованных сообщений в Microsoft Outlook 2002

Дата публикации:23.01.2003
Всего просмотров:1010
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Microsoft Outlook 2002
Описание: Microsoft Outlook 2002 обеспечивает средства шифрования электронных сообщений. Outlook использует сертификаты открытых ключей, чтобы облегчить обмен криптографическими ключами, которые используются в процессе кодирования, и Outlook предлагает различные варианты используемых сертификатов. Обычно используются S/MIME сертификаты, но можно использовать и другие варианты, включая сертификаты безопасности V1 Exchange Server.

Недостаток обнаружен в пути, которым Outlook 2002 обрабатывает V1 Exchange Server сертификаты при шифровании почтовых сообщений. В результате, Outlook не в состоянии правильно зашифровать электронное сообщение, которое будет послано в открытом виде. В результате переданная информация может быть скомпрометирована, в то время как пользователь будет полагать, что его сообщение надежно зашифровано.

Уязвимость обнаружена в Microsoft Outlook 2002