Уязвимости

Междоменное раскрытие данных в Outlook Express и Windows Mail

Дата публикации:13.08.2008
Дата изменения: 13.08.2008
Всего просмотров: 953
Опасность: Средняя
Наличие исправления: Да
Количество уязвимостей: 1
CVSSv2 рейтинг:
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита:
Уязвимые продукты: Microsoft Outlook Express 5.5
Microsoft Outlook Express 6
Windows Mail

Уязвимые версии:
Microsoft Outlook Express версии 5.5 и 6
Windows Mail

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным.

Уязвимость существует из-за некорректной интерпретации HTTP заголовков в обработчике MHTML протокола при обработке MHTML URL перенаправлений. Удаленный пользователь может с помощью специально сформированной Web страницы, возвращающей MHTML содержимое, обойти доменные ограничения, устанавливаемые Internet Explorer.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

-- Outlook Express 5.5 SP2 --

Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=6257bfae-35f0-4c0e-b960-bca7aa6f86f7


-- Outlook Express 6 SP1 --

Windows 2000 SP4:
http://www.microsoft.com/downloads/de...=dab178f7-c282-41f4-acb1-a86e6aa4c91b


-- Microsoft Outlook Express 6 --

Windows XP SP2/SP3:
http://www.microsoft.com/downloads/de...=91469f2f-461c-4a67-8738-d42520427f6b

Windows XP Professional x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=2220aece-79d2-426f-90ec-24a17470567a

Windows Server 2003 SP1/SP2:
http://www.microsoft.com/downloads/de...=30f2244a-f6fd-4fc1-a871-abf6958cb660

Windows Server 2003 x64 Edition (optionally with SP2):
http://www.microsoft.com/downloads/de...=3287f006-cbb2-4c6d-820c-32833e08035a

Windows Server 2003 with SP1/SP2 for Itanium-based Systems:
http://www.microsoft.com/downloads/de...=c8570e40-355b-4a9b-933d-53ae021cbda5


-- Windows Mail --

Windows Vista (optionally with SP1):
http://www.microsoft.com/downloads/de...=3851bcf8-f971-4d38-b27f-97396854aac0

Windows Vista x64 Edition (optionally with SP1):
http://www.microsoft.com/downloads/de...=3bf7eb8a-b347-4661-be2d-682adc713769

Windows Server 2008 for 32-bit Systems:
http://www.microsoft.com/downloads/de...=dc3c4b63-acd3-4469-8d47-e0562d99ee65

Windows Server 2008 for x64-based Systems:
http://www.microsoft.com/downloads/de...=5f973f54-2322-4b41-8c1a-3e712c0da8ae

Windows Server 2008 for Itanium-based Systems:
http://www.microsoft.com/downloads/de...=9226cd85-1445-4976-a126-757c5d142ffd

Ссылки:
(MS08-048) Security Update for Outlook Express and Windows Mail (951066)



Ваше имя:
Тип обращения:
Смайлики
Широкая улыбка  Скептически  Идея 
Вопрос  Восклицание  Шутливо 
Со злостью  Очень грустно  Смущенно 
Поцелуй  Здорово  Удивленно 
Печально  С улыбкой  sensored 
Защита от автоматических сообщений:
Защита от автоматических сообщений
Символы на картинке:

                                                                                                                                                                                                                                               

Блоги
12.02.2012
Есть такой размен: «удобство — приватность». Работает в обе стороны и в довольно ...


11.02.2012
Вот вам и оборотная сторона борьбы с троянами, которые воруют деньги через клиент-банк. Сачков говор ...


10.02.2012
Приходилось слышать, как самоуверенные иностранцы заявляли о поддержке в своём продукте русского язы ...


10.02.2012
Алексей Лукацкий тут нашел очень интересный документ, который лично для меня значительно интереснее ...


10.02.2012
Данный пост не предполагает обсуждение техник придумывания и запоминания безопасных паролей, а напра ...


10.02.2012
Наверное, ни для кого не секрет, что подавляющее большинство профсоюзных организаций в нашем государ ...


10.02.2012
Мы (включая меня) все время критикуем Россию за отсутствие стратегии ведения кибервойн.Однако в конц ...


09.02.2012
© Коллаж РИА НовостиВышедшее недавно постановление правительства РФ о лицензировании деятельности по ...


09.02.2012
Вот тут некоторые говорят "репутация бренда". А ещё более некоторые – даже пытаются её измерят ...


09.02.2012
Продолжаю тему, поднятую в предыдущем посте.  Думаю, что мы услышим еще немало самых разных мне ...