CERT-FI haavoittuvuustiedote 028/2003
24.4.2003
Haavoittuvuus Microsoft Outlook Express -ohjelmistossa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Microsoft Outlook Express -ohjelmistosta on löydetty haavoittuvuus, jota hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan. Haavoittuvuuden hyväksikäyttö on mahdollista vain, jos Windows saadaan avaamaan manipuloitu MHTML-muotoinen www-osoite, joko www-sivuilla tai HTML-muotoisesta sähköpostiviestistä.
HAAVOITTUVAT OHJELMISTOT:
Microsoft Outlook Express 5.5 ja 6.0
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva tietojärjestelmä korjaustiedostolla, joka on ladattavissa osoitteesta:
http://www.microsoft.com/windows/ie/downloads/critical/330994/default.asp
LISÄTIETOA:
http://www.microsoft.com/technet/security/bulletin/MS03-014.asp
PÄIVITYSHISTORIA:
24.04.2003: Julkaisu
| Sivua päivitetty 09.08.2007 |
|
 |
Tulostusversio |