05.12.2002

NOTORISCH

Bildquelle: waldt

Lücken in Outlook und Explorer

Micorsoft hat erneut zwei Patches für weit verbreitete Progamme vorgelegt.

Der erste betrifft Outlook 2002, das Problem tritt bei der Vearbeitung der E-Mail-Header-Informationen auf.

Ein Angreifer, der dieses Problem durch das Senden einer speziell veränderten E-Mail an einen Benutzer von Outlook 2002 ausnutzt, kann dadurch unter bestimmten Vorraussetzungen ein Versagen des Outlook-Clients des Empfängers herbeiführen.

Nummer zwei

Die zweite Lücke betrifft den Internet Explorer in den Versionen 5.5 und 6.0.

Hier bringt MS einen kumulativen Patch. Zusätzlich zu den Funktionalitäten aller bis dato erschienenen Patches für den Internet Explorer 5.5 und 6.0 beseitigt dieser Patch ein neu entdecktes Problem im Cross-Domain-Sicherheitsmodell des Internet Explorer.

Duch Ausnutzen dieses Problems kann es dem Angreifer möglich sein, jede Datei auf dem System des Benutzers zu lesen, aber nicht zu verändern.