Outlook Express-fejl lader angriber afvikle kode

Artiklen blev oprindeligt publiceret den 15/10/2002

En sårbarhed i Outlook Express kan give en angriber mulighed for at afvikle kode på brugerens pc. I mindre alvorlige tilfælde går pc'en ned.

Sårbarheden findes i den del af programmet, der håndterer digitale underskrifter efter S/MIME-standarden. En angriber kan udforme en digitalt underskrevet mail, der indeholder nogle særlige koder. Når mailen bliver læst, kan offerets pc blive sat til at udføre kommandoer. I mindre alvorlige tilfælde går postprogrammet bare ned.

En rettelse til fejlen er inkluderet i Windows XP Service Pack 1 og Internet Explorer 6.0 Service Pack 1. Så hvis man har installeret dem, er ens pc ikke sårbar over for denne type angreb.

Links