最近瑞星发现了Microsoft Outlook Express 的拒绝服务漏洞。这个漏洞的受害对象是:Outlook Express 6.0。
详细描述:
Microsoft Outlook Express是流行的邮件处理
程序。Microsoft Outlook Express在处理部分畸形EML文件时存在问题,远程攻击者可以利用这个漏洞发送恶意EML文件,诱使用户打开,使应用
程序崩溃。
当打开包含"Sender: some chars"但不包含"From:"或者包含空的("From: ")的EML文件时,OE解析此邮件时会崩溃,导致拒绝服务。
目前厂商还没有提供补丁或者升级
程序。
