中国站

Microsoft Lync和Skype for Business 安全漏洞

CNNVD-ID编号 CNNVD-201807-841 CVE编号 CVE-2018-8311
发布时间 2018-07-11 更新时间 2018-07-11
漏洞类型 输入验证 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 microsoft

漏洞介绍

Microsoft Lync和Skype for Business都是美国微软(Microsoft)公司产品。Microsoft Lync(前称Microsoft Office Communicator)是发布的新一代企业整合沟通平台。Skype for Business是一套企业整合沟通平台。

Microsoft Lync 2013 SP1和Skype for Business 2016中存在远程代码执行漏洞,该漏洞源于程序没有正确的过滤特制的内容。远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码,损坏内存。

漏洞补丁

目前厂商已发布升级了Microsoft Lync和Skype for Business 安全漏洞的补丁,Microsoft Lync和Skype for Business 安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间