|
|
|
Erotik
Linktipps: Urlaub
und Reisen oder Horoskop
Werbeartikel,
Werbemittel, Werbegeschenke, Büromöbel, Bürobedarf, Formulare,
Geschenkartikel, Stempel Lebensversicherung Baudarlehen
|
|
Patch: S/MIME-Sicherheitsleck in
Outlook Express
Angreifer kann beliebigen Programmcode starten
In den Versionen 5.5 und 6.0 des Mail-Programms Outlook Express
steckt ein Sicherheitsleck beim Umgang mit S/MIME-signierten
E-Mails. Gemäß einem aktuellen Security Bulletin kann ein
Angreifer darüber Programmcode auf dem betreffenden System ausführen
oder den E-Mail-Client zum Absturz bringen. Für beide
Programmversionen bietet Microsoft passende Patches an.
Ein Buffer Overrun bei der Signierung von S/MIME-kodierten
Nachrichten sorgt dafür, dass ein Angreifer entsprechend
formatierte E-Mails versenden kann und so Kontrolle über das System
des Empfängers erhält. Bereits bei der Vorschau und erst recht
beim Öffnen einer signierten E-Mail kann das Sicherheitsloch
ausgenutzt werden.
|
Ein
Angreifer startet so beliebigen Programmcode über Outlook Express
mit den Rechten des Nutzers und erlangt so weitgehende Kontrolle über
das System. Als weniger dramatische Folge lässt sich so auch das
E-Mail-Programm zum Absturz bringen. Microsoft stuft das
Sicherheitsleck als kritisch ein und betont, dass nur Outlook
Express davon betroffen sei. Die PIM-Software Outlook enthält
dieses Sicherheitsleck demnach nicht.
Ein Patch für Outlook Express 5.5 mit Service Pack 2 und Outlook
Express 6.0 steht unter anderem in deutscher Sprache zum Download
bereit.
|
| Quelle:
Golem.de News 11.10.2002 |
| xxxblack
xxxcheck xxxmovies
aktbilder big
breast lover Fussball
Stahl Riesa |
|
|
|