当前位置:有风信息港IT学院黑客功防安全防护 → OutlookExpress拒绝服务漏洞

OutlookExpress拒绝服务漏洞

减小字体 增大字体 作者:有风IT学院  来源:有风信息港  发布时间:2008-1-8 17:02:55
  最近瑞星发现了Microsoft Outlook Express 的拒绝服务漏洞。这个漏洞的受害对象是:Outlook Express 6.0。

  详细描述:

  Microsoft Outlook Express是流行的邮件处理程序。Microsoft Outlook Express在处理部分畸形EML文件时存在问题,远程攻击者可以利用这个漏洞发送恶意EML文件,诱使用户打开,使应用程序崩溃。

  当打开包含"Sender: some chars"但不包含"From:"或者包含空的("From: ")的EML文件时,OE解析此邮件时会崩溃,导致拒绝服务。

  目前厂商还没有提供补丁或者升级程序