Újabb Outlook bug
A buffer túltöltődését okozó exploit teljesen közönséges, megtalálható mind az Internet Explorer böngészőben, mind az Outlook és az Outlook Express levelezőprogramban. Valószínűleg ez a legáltalánosabb bug az elmúlt 10 év folyamán. A hiba az Outlook dátummezőjében van, amit hibás, vagy extrém hosszú dátummal feltöltve az alkalmazás lefagy, és felesleges karaktereket (potenciálisan ártalmas kódokat) tölthet a memóriába, ahol az végrehajtódhat.
A Microsoft közölte, hogy már dolgoznak a hiba kijavítására szolgáló patch-en. Az IE 5.01 Service Pack 1-et vagy az 5.5-öt installált felhasználók alapból védettek a hiba ellen. A Windows 2000 bugmentesítéséhez szükséges a Windows 2000 Service Pack 1 felrakása. Az IE 4.01 Service Pack 2, az IE 5.01 és az Outlook patch már készül, ellenben az Outlook Express javítás nem.
A Microsoftot a buenos airesi Underground Security Systems Research (USSR) biztonsági cég tájékoztatta a hibáról, és az megjelent a Bugtraq levelezőlistáján is.
Kapcsolódó cikkek
- Piacon a Microsoft antivírus szoftver
- Idő előtt kiadták a WMF Windows hiba javítását
- A Microsoft oldala állta a MyDoom támadását
- Microsoft: képtelenség lépést tartani az alvilággal
- Ötmillió dollár fejpénz vírusírókra
- Készül az MSBlaster utódja?
- Az új vírusok alapja: "az RPCSS szerviz hiba"
- A víruskészítők is megemlékeztek szeptember 11-ről
- Új Windows vírus a láthatáron?
- Új MSBlast: "gyógyító" féregvírus