Lucene search

K
securityvulnsSecurityvulnsSECURITYVULNS:DOC:21055
HistoryDec 19, 2008 - 12:00 a.m.

New DoS vulnerability in Microsoft Outlook

2008-12-1900:00:00
vulners.com
10

Здравствуйте 3APA3A!

Сообщаю вам о найденной мною новой Denial of Service уязвимости в Microsoft Outlook. Уязвимость находится в библиотеке mshtml.dll.

DoS:

Для атаки нужно выслать html-письмо на емайл пользователя Outlook, которое содержит в теле специальный код.

При просмотре этого письма почтовый клиент выбьет. Эксплоит такой же, как и для Outlook Express.

Эксплоит:

http://websecurity.com.ua/uploads/2008/oe_dos2.txt

Уязвима версия Outlook 2002 (SP-2) и предыдущие версии (2002 до SP-2 и вероятно 2000 и предыдущие). Версии 2003 и 2007 под Windows XP также могут быть уязвимы.

Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/2713/

Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua