neprihlásený Nedeľa, 13. septembra 2026, dnes má meniny Ctibor
Na Internete je exploit chyby Outlook Expressu

DSL.sk, 27.6.2005


Na Internete sa objavil exploit kód, ktorý zneužíva chybu v Outlook Expresse opravenú Microsoftom záplatou 14. júna.

Na dostupnosť exploitu upozornil minulý týždeň French Security Incident Response Team. Tento exploit po využití chyby získa plnú kontrolu nad napadnutým PC a tak užívateľom, ktorí ešte neuskutočnili inštaláciu Microsoft záplat z júna je doporučované, aby tak urobili čo najskôr.

O chybe informuje Microsoft v security bulletine MS05-030. Chyba postihuje Outlook Express 5.5 a Outlook Express 6.0 v posledných aktualizovaných verziách na Windows 2000, Windows XP a Windows Server 2003.

Chyba sa nachádza v implementácii protokolu NNTP (Network News Transfer Protocol) určeného k prístupu k newsgroup serverom. Utočník môže chybu zneužiť pokiaľ sa užívateľ prihlási k newsgroup serveru pod kontrolou útočníka alebo v prípade, že užívateľ pristupuje k ľubovoľnému newsgroup serveru bez SSL zabezpečenia a útočník vie uskutočniť man in the middle atak. Keďže tieto prípady sú zriedkavé, hromadné zneužitie chyby sa nepredpokladá.



Najnovšie články:

Konkurent Starlinku si objednal ďalšie stovky satelitov
Fyzikálne spúšťanie štvrtého reaktora Mochoviec bolo dokončené
Populárne virtualizačné riešenie Proxmox dostupné už aj pre ARM
Skladateľné smartfóny po uvedení iPhone Duo nenarastú, iPhone ale získa výrazný podiel
Predaje smart hodiniek poklesli, najväčším výrobcom Huawei


Diskusia:
                               
 

mne to aj tak nevadí, používam office outlook
Odpovedať Hodnotiť:
 

ani mne to nevadi, somariny ako Outlook nepouzivam, staci mi webklient
Odpovedať Hodnotiť:

Pridať komentár