信息提供:
临界条件漏洞攻击类型: 【程序编程相关:Sun Solaris拒绝服务漏洞和文件】
安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别: 【推荐阅读:Sun Solaris SCTP 多个拒】
2005-01-10更新日期: 【扩展信息:Sun Solaris OpenSSL 】
远程攻击发布日期:
2005-01-10受影响系统:
microsoft exchange 2000 enterprise server microsoft exchange 5 microsoft exchange 5.5 microsoft exchange server 2000 microsoft outlook 2000 microsoft outlook 2002 microsoft outlook 2003安全系统:
无
漏洞报告人:
john heasman, mark litchfield漏洞描述:
secunia advisory: sa18368
microsoft outlook/exchange tnef解码任意代码执行漏洞
已经报道了在microsoft outlook/exchange中的漏洞,可被恶意攻击者利用威胁易受攻击的系统.
漏洞的发生是由于解码transport neutral encapsulation format (tnef) mime附件时的临界错误,当用户打开或预览一个特殊的tnef邮件信息或microsoft exchange server information store处理信息时,漏洞可被利用执行任意代码.
测试方法:
无
... 下一页