BDU:2023-05729: Уязвимость класса ProjectInstance почтового сервера Microsoft Exchange Server, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Описание уязвимости Уязвимость класса ProjectInstance почтового сервера Microsoft Exchange Server связана с недостатками механизма десериализации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Вендор Microsoft Corp.
Наименование ПО Microsoft Exchange Server
Версия ПО
  • 2016 Cumulative Update 23
  • 2019 Cumulative Update 12
  • 2019 Cumulative Update 13
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Раскрытие информации, Восстановление в памяти недостоверных данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 12.09.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,7)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36777
Результаты тестирования обновлений:
  • Обновление для системы безопасности Exchange Server 2019 (KB5030524)
  • Статус уязвимости Подтверждена производителем
    Наличие эксплойта Существует
    Способ эксплуатации
    • Несанкционированный сбор информации
    • Манипулирование структурами данных
    Способ устранения Обновление программного обеспечения
    Информация об устранении Уязвимость устранена
    Ссылки на источники
    Идентификаторы других систем описаний уязвимостей
    Прочая информация Данные уточняются
    Последние изменения