| Outlook Malformed E-mail Koptekwekkelbaarheid Patch Bescherm uw e-mail van kwaadwillende gebruikers door een niet-gecontroleerde buffer te elimineren bij het downloaden van e-mail via POP3 of IMAP4. |
Download nu |
Outlook Malformed E-mail Koptekwekkelbaarheid Patch Rangschikking & Samenvatting
- Uitgever website:
- http://www.microsoft.com/
- Besturingssystemen:
- Windows 95, Windows NT, Windows XP, Windows 2000, Windows 98
Outlook Malformed E-mail Koptekwekkelbaarheid Patch Tags
Outlook Malformed E-mail Koptekwekkelbaarheid Patch Beschrijving
Van Microsoft: een component gedeeld door Outlook en Outlook Express, InetComm.dll, bevat een uitcheckte buffer in de functionaliteit die e-mailkoppen parseert bij het downloaden van e-mail via ofwel POP3 of IMAP4. Door een e-mail te verzenden die de buffer overschrijdt, kan een kwaadwillende gebruiker een van de twee effecten veroorzaken om optreden wanneer de e-mail wordt gedownload van de server door een aangetaste e-mailclient: als het getroffen veld is gevuld met willekeurige gegevens, de E - Mail kan worden gemaakt om te crashen; Als het getroffen veld is gevuld met zorgvuldig vervaardigde gegevens, kan de e-mailclient worden gemaakt om de code van de keuze van de schadelijke gebruiker uit te voeren. De kwetsbaarheid beïnvloedt alle gebruikers van Outlook Express en alle Outlook-gebruikers waarvan de e-mailclients zijn geconfigureerd om POP3 of IMAP4 te gebruiken. Outlook-gebruikers die de Outlook hebben geconfigureerd om alleen MAPI Services te gebruiken, zullen waarschijnlijk niet worden beïnvloed door de kwetsbaarheid. Ondanks dit, beveelt Microsoft aan dat dergelijke klanten een van de corrigerende stappen die in de sectie Patch beschikbaarheid hebben besproken, voornamelijk omdat de patch beschermt tegen andere kwetsbaarheden die alle Outlook-gebruikers beïnvloeden, ongeacht het e-mailprotocol dat ze gebruiken. Een versie van InetComm.DLL die niet wordt beïnvloed door de kwetsbaarheidsschepen als onderdeel van Outlook Express 5.5, en klanten die het hebben geïnstalleerd, hoeven geen aanvullende actie te ondernemen. Outlook Express 5.5 is beschikbaar als onderdeel van Internet Explorer 5.01 Service Pack 1, en, behalve bij het installeren op Windows 2000, Internet Explorer 5.5. Klanten die niet willen upgraden naar Outlook Express 5.5 moeten de patch installeren.
Outlook Malformed E-mail Koptekwekkelbaarheid Patch Gerelateerde software