![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Outlook Express
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire.2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans Outlook Express permet à un utilisateur malicieux d'exécuter du code arbitraire sur la machine vulnérable.4 DescriptionMHTML est le format MIME Encapsulation of Aggregate HTML Documents qui défini la structure MIME permettant d'envoyer un document HTML dans un message éléctronique.Une vulnérabilité dans la gestion des pages MHTML permet à un utilisateur mal intentionné, via un courrier éléctronique ou une page web, d'exécuter du code arbitraire dans la zone de sécurité de la machine locale avec les privilèges de l'utilisateur connecté. 5 Contournement provisoireConfigurer Outlook Express pour une lecture des messages éléctroniques au format texte.6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs :http://www.microsoft.com/technet/security/bulletin/ms04-013.mspx 7 DocumentationRéférence CVE CAN-2004-0380 :http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0380 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||