Сделать стартовой

Добавить в избранное

Карта сайта

Портал БЕЗПЕКА: Все об IT-безопасности



Навигация

Microsoft Certified Partner


Подписка на рассылки

Партнеры

Безопасность для всех CCTV Ukraine
Русские времена. Язык - душа народа.

Выполнение произвольного кода в Microsoft Outlook Express 6.0


5 Августа 2002 | 12:26
По материалам: http://hack.com.ua
Версия для печати Послать другу

В Microsoft Outlook Express 6.0 обнаружена уязвимость, которая позволяет злонамеренному XML вложению выполнять произвольный код в контексте локальной системы безопасности. Код будет выполнен при открытии вложения без всякого предупреждения.

Уязвимость связанна с неправильной обработкой кода сценария, включенного в XSL style, внедренного в XML документ. Обычно, информации XSL стиля не разрешается выполнение XML сценариев в пределах ограниченной зоны безопасности. Однако код сценария может быть выполнен, если он может определить местоположение каталога Temporary Internet File (TIF), который, в свою очередь, позволяет выполнение произвольного кода в пределах Local System security zone.
http://hack.com.ua

ОбсудитьКомментарии: 0
Комментарии:
Имя
Комментарий





Другие новости за 5 Августа 2002




Реклама


MIPS 2009


Последние новости

   RSS feed