Показано с 1 по 2 из 2.

Целочисленное переполнение в Outlook Express и Windows Mail

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704

    Целочисленное переполнение в Outlook Express и Windows Mail

    11 мая, 2010

    Программа:
    Outlook Express 6
    Windows Mail

    Опасность:
    Низкая

    Наличие эксплоита:
    Да

    Описание:

    Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
    Целочисленное переполнение существует из-за ошибки в библиотеке msoe.dll при обработке команд, полученных от POP3 сервера. Удаленный пользователь может с помощью специально сформированной команды STAT вызвать повреждение памяти и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости злоумышленник должен обманом заставить пользователя подключится к злонамеренному POP3 серверу (например, путем отправления DNS кеша на системе пользователя).

    URL производителя: www.microsoft.com

    Решение:
    Способов устранения уязвимости не существует в настоящее время.

    securitylab.ru
    Left home for a few days and look what happens...

  2. Реклама
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,043
    Вес репутации
    1254
    ALEX(XX), разрешите Вас дополнить чуть-чуть.

    Решение: Установите исправление с сайта производителя.

    http://www.securitylab.ru/vulnerability/393713.php

Похожие темы

  1. Целочисленное переполнение в Microsoft Outlook
    От olejah в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 15.09.2010, 08:28
  2. Переполнение буфера в Outlook Express/Windows Mail
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 31.05.2010, 17:34
  3. Целочисленное переполнение в Microsoft Windows
    От ALEX(XX) в разделе Уязвимости
    Ответов: 2
    Последнее сообщение: 27.03.2009, 10:53
  4. Целочисленное переполнение в PHP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 12.04.2007, 14:10
  5. Целочисленное переполнение в PHP
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 12.03.2007, 09:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01437 seconds with 23 queries