更新日 : 2014/09/11 02:09
CVSS v25 CVSS v3-
【Microsoft Lync Server 2010 および 2013 におけるサービス運用妨害 (DoS) の脆弱性】
2014年9月11日Microsoft Lync Server脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
Microsoft Lync Server 2010 および 2013 の応答グループサービス、および Microsoft Lync Server 2013 のコアコンポーネントは、例外を適切に処理しないため、サービス運用妨害 (デーモンハング) 状態にされる脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Lync のサービス拒否の脆弱性」と記載されています。
対象製品
製品:Microsoft Lync Server
企業:マイクロソフト
深刻度(CVSS)
CVSS v2
5
CVSS v3
-

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2014-004077
https://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-004077.html
CVE CVE-2014-4068
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4068
NVD CVE-2014-4068
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-4068
IPA CFA Microsoft 製品の脆弱性対策について(2014年9月)
http://www.ipa.go.jp/security/ciadr/vul/20140910-ms.html
JPCERT-AT JPCERT-AT-2014-0034
http://www.jpcert.or.jp/at/2014/at140034.html
AT-POLICE マイクロソフト社のセキュリティ修正プログラムについて(MS14-052,053,054,055)(2014年9月10日)
http://www.npa.go.jp/cyberpolice/topics/?seq=14549
CWE-20
https://jvndb.jvn.jp/ja/cwe/CWE-20.html
日付情報
登録日
2014/09/11 02:09:00
最終更新日
2014/09/11 02:09:00
「Microsoft Lync Server」に関する直近の脆弱性情報
もっと見る >>