Дата публикации: | 23.01.2003 |
Всего просмотров: | 993 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Раскрытие важных данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Microsoft Outlook 2002 |
Описание: | Microsoft Outlook 2002 обеспечивает средства шифрования электронных сообщений. Outlook использует сертификаты открытых ключей, чтобы облегчить обмен криптографическими ключами, которые используются в процессе кодирования, и Outlook предлагает различные варианты используемых сертификатов. Обычно используются S/MIME сертификаты, но можно использовать и другие варианты, включая сертификаты безопасности V1 Exchange Server. Недостаток обнаружен в пути, которым Outlook 2002 обрабатывает V1 Exchange Server сертификаты при шифровании почтовых сообщений. В результате, Outlook не в состоянии правильно зашифровать электронное сообщение, которое будет послано в открытом виде. В результате переданная информация может быть скомпрометирована, в то время как пользователь будет полагать, что его сообщение надежно зашифровано. Уязвимость обнаружена в Microsoft Outlook 2002 |