OutlookExpress:MHTML URLハンドラに脆弱性 3
ストーリー by GetSet
これを機に乗り換える? 部門より
これを機に乗り換える? 部門より
Anonymous Coward 曰く、 "Outlook Express にセキュティホールが発見されたようです。(MS03-014)(同日本語版)
MHTML URL ハンドラにバグがあり、悪意の持ったユーザーがリモートから不正なデータを送り込むことにより、「ディスク上の任意のファイルが読み取られる」「任意のプログラムを実行される」ということができてしまうセキュティホールのようです。オリジナルのアドバイザリーでは、危険度「Critical」となっています。
影響を受けるのは、Outlook Express 5.5/6.0/6.0SP1で、WindowsUpdateもしくは、バイナリパッチのダウンロード&適用の必要があります。"
「発見された」ではなく「修正された」 (スコア:2, 参考になる)
このことは、MS03-014 [microsoft.com] から「脆弱性識別番号」でリンクされている CVE CAN-2002-0980 [mitre.org] で知ることができます。
校正しなさい (スコア:0)
Re:校正しなさい (スコア:0)