Раскрытие зашифрованных сообщений в Microsoft Outlook 2002

Дата публикации:
23.01.2003
Всего просмотров:
723
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Раскрытие важных данных
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Microsoft Outlook 2002
Описание: Microsoft Outlook 2002 обеспечивает средства шифрования электронных сообщений. Outlook использует сертификаты открытых ключей, чтобы облегчить обмен криптографическими ключами, которые используются в процессе кодирования, и Outlook предлагает различные варианты используемых сертификатов. Обычно используются S/MIME сертификаты, но можно использовать и другие варианты, включая сертификаты безопасности V1 Exchange Server.

Недостаток обнаружен в пути, которым Outlook 2002 обрабатывает V1 Exchange Server сертификаты при шифровании почтовых сообщений. В результате, Outlook не в состоянии правильно зашифровать электронное сообщение, которое будет послано в открытом виде. В результате переданная информация может быть скомпрометирована, в то время как пользователь будет полагать, что его сообщение надежно зашифровано.

Уязвимость обнаружена в Microsoft Outlook 2002

или введите имя

CAPTCHA