信息提供:
系统攻击攻击类型: 【程序编程相关:Sun Solaris uucp/uus】
安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别: 【推荐阅读:Sun Solaris未指名的特权扩大和】
2006-04-11更新日期: 【扩展信息:Sun Solaris in.iked 】
远程攻击发布日期:
2006-04-12受影响系统:
microsoft outlook express 5.5 microsoft outlook express 6安全系统:
无
漏洞报告人:
stuart pearson, computer terrorism (uk)
the vendor also credits atmaca.
漏洞描述:
secunia advisory:sa19617
microsoft outlook express被报道一个可被恶意攻击者操作危及用户系统安全的漏洞.这个漏洞是由分析windows address book (.wab)文件时的边界错误导致的.如果用户被欺骗进入开放经过处理的.wab文件,这个漏洞会引起堆栈缓存溢出.
成功操作会允许执行任意代码.
测试方法:
无解决方法:
提供升级包.
outlook express 6 on windows server 2003 and windows server 2003 sp1:
http://www.microsoft.com/downloa...e679-5505-4196-bdd8-f7cf325af0f5 outlook express 6 on windows server 2003 x64 edition: ... 下一页