ГрамотаИБ ГрамотаИБ

BDU:2019-02664

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,7) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,5) CVSS 3.5 · AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Уязвимость почтового сервера Microsoft Exchange Server, программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, почтового клиента Microsoft Outlook и Outlook for iOS, пакетов программ Microsoft Office и Office 365, связанная с отсутствием защиты служебных данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2019-1084

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость почтового сервера Microsoft Exchange Server, программ мгновенного обмена сообщениями Microsoft Lync и Skype for Business, почтового клиента Microsoft Outlook и Outlook for iOS, пакетов программ Microsoft Office и Office 365 связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию в результате создания объектов с недопустимыми именами

Способ устранения

Использование рекомендаций: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1084

Сведения записи

Дата публикации: 23.07.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft CorpMicrosoft Exchange Server2010 sp3Не указана
Microsoft CorpMicrosoft Exchange Server2013 Cumulative Update 23Не указана
Microsoft CorpMicrosoft Exchange Server2016 Cumulative Update 12Не указана
Microsoft CorpMicrosoft Exchange Server2016 Cumulative Update 13Не указана
Microsoft CorpMicrosoft Exchange Server2019 Cumulative Update 1Не указана
Microsoft CorpMicrosoft Exchange Server2019 Cumulative Update 2Не указана
Microsoft CorpMicrosoft Lync2013 SP164-bit
Microsoft CorpMicrosoft Lync2013 SP132-bit
Microsoft CorpMicrosoft LyncBasic 2013 SP132-bit
Microsoft CorpMicrosoft LyncBasic 2013 SP164-bit
Microsoft CorpMicrosoft Office 2013 RT Service Pack 1-Не указана
Microsoft CorpMicrosoft Office 2013 Service Pack 1-32-bit
Microsoft CorpMicrosoft Office 2013 Service Pack 1-64-bit
Microsoft CorpMicrosoft Office 2016-MacOS
Microsoft CorpMicrosoft Office 2016-32-bit
Microsoft CorpMicrosoft Office 2016-64-bit
Microsoft CorpMicrosoft Office 2019-32-bit
Microsoft CorpMicrosoft Office 2019-64-bit
Microsoft CorpMicrosoft Office 2019-MacOS
Microsoft CorpMicrosoft Outlook-iOS
Microsoft CorpMicrosoft Outlook-Android
Microsoft CorpMicrosoft Outlook 2010 Service Pack 2-32-bit
Microsoft CorpMicrosoft Outlook 2010 Service Pack 2-64-bit
Microsoft CorpMicrosoft Outlook 2013 Service Pack 1-32-bit
Microsoft CorpMicrosoft Outlook 2013 Service Pack 1-64-bit
Microsoft CorpMicrosoft Outlook 2016-64-bit
Microsoft CorpMicrosoft Outlook 2016-32-bit
Microsoft CorpOffice 365 ProPlus-32-bit
Microsoft CorpOffice 365 ProPlus-64-bit
Microsoft CorpSkype for Business201664-bit
Microsoft CorpSkype for Business201632-bit
Microsoft CorpSkype for Business2016 Basic32-bit
Microsoft CorpSkype for Business2016 Basic64-bit

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.