受影响系统:
Microsoft Outlook Express 6.0
详细描述:
Microsoft Outlook Express是流行的邮件处理程序。Microsoft Outlook Express在处理部分畸形EML文件时存在问题,远程攻击者可以利用这个漏洞发送恶意EML文件,诱使用户打开,使应用程序崩溃。
当打开包含"Sender: some chars"但不包含"From:"或者包含空的("From: ")的EML文件时,OE解析此邮件时会崩溃,导致拒绝服务。
目前厂商还没有提供补丁或者升级程序。
|