Uppdaterad | Publicerad
SR06-051 MS06-016 - Microsoft Outlook Express är sårbar
En sårbarhet i Microsoft Outlook Express kan leda till att kod kan exekveras på en sårbar maskin.
Problembeskrivning
CVE-referens: CVE-2006-0014
Stuart Pearson från TippingPoint och Zero Day Initiative har upptäckt en sårbarhet i Microsoft Outlook Express. Sårbarheten beror på hur Outlook Express hanterar Windows Address Book (WAB) filer. Om en användare luras att öppna en sådan fil med specialkonstruerad kod, kan kommandon exekveras på systemet. Koden som körs på det sårbara systemet, körs med samma rättigheter som användaren som öppnade filen har.
Påverkade versioner
- Outlook Express 6 och tidigare.
Mer information och programrättningar
http://www.microsoft.com/technet/security/Bulletin/MS06-016.mspx