安全研究

安全漏洞
Microsoft Outlook Express Windows地址簿文件解析溢出漏洞(MS06-016)

发布日期:2006-04-11
更新日期:2006-04-11

受影响系统:
Microsoft Outlook Express 5.5 SP2
    - Microsoft Windows 2000 SP4
Microsoft Outlook Express 6.0
    - Microsoft Windows XP SP2
    - Microsoft Windows Server 2003 SP1
    - Microsoft Windows Server 2003
Microsoft Outlook Express 6.0 SP1
    - Microsoft Windows XP SP1
    - Microsoft Windows 2000 SP4
描述:
BUGTRAQ  ID: 17459
CVE(CAN) ID: CVE-2006-0014

Microsoft Outlook Express是Microsoft Windows操作系统捆绑的邮件和新闻组客户端。

Microsoft Outlook Express在解析特制的Windows地址簿(.wab)文件时存在堆溢出漏洞,攻击者可以诱骗用户打开特制的.wab文件导致在用户系统上执行任意代码。

<*来源:Stuart Pearson
        ATmaCA (atmaca@atmacasoft.com
  
  链接:http://secunia.com/advisories/19617/print/
        http://marc.theaimsgroup.com/?l=bugtraq&m=114478399703981&w=2
        http://www.microsoft.com/technet/security/Bulletin/MS06-016.mspx?pf=true
*>

建议:
临时解决方法:

* 备份并删除.wab文件关联。

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS06-016)以及相应补丁:
MS06-016:Cumulative Security Update for Outlook Express (911567)
链接:http://www.microsoft.com/technet/security/Bulletin/MS06-016.mspx?pf=true

浏览次数:3591
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障