| Дата публикации: | 23.01.2003 |
| Всего просмотров: | 1040 |
| Опасность: | Низкая |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | Удаленная |
| Воздействие: | Раскрытие важных данных |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Microsoft Outlook 2002 |
| Описание: | Microsoft Outlook 2002 обеспечивает средства шифрования электронных сообщений. Outlook использует сертификаты открытых ключей, чтобы облегчить обмен криптографическими ключами, которые используются в процессе кодирования, и Outlook предлагает различные варианты используемых сертификатов. Обычно используются S/MIME сертификаты, но можно использовать и другие варианты, включая сертификаты безопасности V1 Exchange Server. Недостаток обнаружен в пути, которым Outlook 2002 обрабатывает V1 Exchange Server сертификаты при шифровании почтовых сообщений. В результате, Outlook не в состоянии правильно зашифровать электронное сообщение, которое будет послано в открытом виде. В результате переданная информация может быть скомпрометирована, в то время как пользователь будет полагать, что его сообщение надежно зашифровано. Уязвимость обнаружена в Microsoft Outlook 2002 |