BDU:2016-02133Средний
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Уязвимость почтового клиента Microsoft Outlook связана с неверным выполнением требований документа RFC 2046. Эксплуатация уязвимости может …
CVSS
4.3
Средний
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание
Уязвимость почтового клиента Microsoft Outlook связана с неверным выполнением требований документа RFC 2046. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти систему обнаружения вируса или спама с помощью специально сформированных MIME данных во вложении электронного письма
Затронутые продукты
Microsoft corp Microsoft outlook 2007 service pack 3Microsoft corp Microsoft outlook 2007 service pack 3Microsoft corp Microsoft outlook 2010 service pack 2Microsoft corp Microsoft outlook 2010 service pack 2Microsoft corp Microsoft outlook 2013 rt service pack 1Microsoft corp Microsoft outlook 2013 rt service pack 1Microsoft corp Microsoft outlook 2013 service pack 1Microsoft corp Microsoft outlook 2013 service pack 1Microsoft corp Microsoft outlook 2016Microsoft corp Microsoft outlook 2016Microsoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft WindowsMicrosoft Windows
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:P/A:N
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| microsoft outlook 2007 service pack 3 | microsoft corp | Отслеживается |
| microsoft outlook 2007 service pack 3 | microsoft corp | Отслеживается |
| microsoft outlook 2010 service pack 2 | microsoft corp | Отслеживается |
| microsoft outlook 2010 service pack 2 | microsoft corp | Отслеживается |
| microsoft outlook 2013 rt service pack 1 | microsoft corp | Отслеживается |
| microsoft outlook 2013 rt service pack 1 | microsoft corp | Отслеживается |
| microsoft outlook 2013 service pack 1 | microsoft corp | Отслеживается |
| microsoft outlook 2013 service pack 1 | microsoft corp | Отслеживается |
| microsoft outlook 2016 | microsoft corp | Отслеживается |
| microsoft outlook 2016 | microsoft corp | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
Источники данных
BDU
BDU
Банк данных угроз безопасности информации
БДУ ФСТЭК — авторитетный российский источник сведений об уязвимостях, охватывающий как международные CVE, актуальные для отечественного ПО, так и уязвимости, впервые раскрытые в России. Записи содержат оценку критичности, список затронутых продуктов (на русском языке) и рекомендации по устранению.
Регион
Россия
Обновления
1 ч
Лицензия
Открытые данные
Федеральный каталог уязвимостей и угроз, поддерживаемый ФСТЭК России. Обязателен для соответствия требованиям приказов №17 и №21 о защите информации.
https://bdu.fstec.ru →MSR
MSR
Центр реагирования Microsoft
Security Update Guide — источник истины по уязвимостям в продуктах Microsoft: номера KB-статей, затронутые сборки и заменяющие патчи. MSRC также присваивает собственный индекс эксплуатируемости, используемый наряду с CVSS.
Регион
США
Обновления
Patch Tuesday + по событиям
Лицензия
Проприетарная
Руководство по обновлениям безопасности Microsoft: Windows, Office, Azure, SQL Server, Exchange и прочие продукты первого уровня.
https://msrc.microsoft.com/update-guide →Связанные уязвимости