Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости | MS Outlook и MS Outlook Express

Ответить
Настройки темы
Уязвимости | MS Outlook и MS Outlook Express

Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата SecurityLab:
29 августа 2004

Раскрытие 'bcc:' адресов в Microsoft Outlook Express
Программа: Microsoft Outlook Express 6.0

Опасность: Низкая

Наличие эксплоита: Да

Описание: Уязвимость обнаружена в Microsoft Outlook Express. Очень большое, многоадресное сообщение, посланное 'bcc:' адресатам, могут раскрыть адреса другим адресатам.

Когда целевой пользователь посылает большой e-mail когда Microsoft Outlook Express конфигурирован, чтобы обрезать email сообщения такого размера, все адреса в 'bcc:' поле будут раскрыты другим адресатам в 'to:' и 'cc:' полях.

URL производителя:http://support.microsoft.com/default...b;EN-US;843555

Решение:Исправление доступно через Microsoft Product Support Services: http://support.microsoft.com/default...b;EN-US;843555

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 08:18, 31-08-2004

 

Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Microsoft Security Bulletin MS04-028 Buffer Overrun in JPEG Processing (GDI+) Could Allow Code Execution (833987)

уязвимость распростроняется и на Microsoft Office 2003 Software: Outlook® 2003

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 09:54, 22-11-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


ArtemD
а разве там нельзя просто посмотреть код письма, чтобы увидеть bcc? Без эксплойта

Отправлено: 01:00, 23-11-2004 | #3


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


mar
я не пользуюсь продуктами пакета MS Office ... уж больно они дорогие ... так что ничего не могу сказать и тем более на тестовом стенде проверить

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 10:13, 23-11-2004 | #4

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


ArtemD
Microsoft Outlook Express 6.0 вообще-то ставится вместе с системой, а не с офисом . Там, абсолютно точно была возможность посмотреть полный код письма. А еще можно просто посмотреть текст файла, содержащего почтовые папки. Он, хоть и в MS-формате, но обычные заголовки, там, помнится, тоже видны. Так что, скорей всего - это предупреждение безопасности для тех, кто заголовков писем не смотрит. А проверить мне тоже не на чем

Отправлено: 10:31, 24-11-2004 | #5


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


"Microsoft Office 2003 Software: Outlook® 2003" и "Microsoft Outlook Express 6.0" это немного разные вещи про MS OE наверняка написано в каком-то другом Security Bulletin. в указанном выше он не упоминается. если кому интересно - могут поискать

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 19:49, 24-11-2004 | #6

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


ArtemD
пардон - я про первое (про bcc) а не про jpg, с которым у MS известные проблемы Просто не увидела, что тот пост очень старый

Отправлено: 23:49, 24-11-2004 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Уязвимости | MS Outlook и MS Outlook Express

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Клиенты - Проблемы с кодировкой сообщений во время импорта в Outlook Express 6.0 из MS Outlook storm29 Microsoft Exchange Server 3 16-12-2010 11:39
2003/XP/2000 - проблема с кодировкой при импорте из Outlook 2003 в Outlook Express 6 Daemon.XP Microsoft Office (Word, Excel, Outlook и т.д.) 0 21-07-2009 09:24
Разное - Outlook Express 6 51199 Наборы обновлений для Windows XP/2003/Windows 7 8 10-07-2008 08:07
Outlook Express Master-ok Microsoft Windows NT/2000/2003 8 16-04-2008 16:32
Outlook Express Conrad Хочу все знать 6 29-11-2002 08:48




 
Переход