Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Outlook Express 5.5 Service Pack 2 pour Microsoft Windows 200 ;
  • Microsoft Outlook Express 6 Service Pack 1 pour Microsoft Windows 2000 et Microsoft Windows XP ;
  • Microsoft Outlook Express 6 Service Pack 1 pour Microsoft Windows 64 bit Edition ;
  • Microsoft Outlook Express 6 Service pour Microsoft Windows 64 bit Edition (Itanium) ;
  • Microsoft Outlook Express 6 pour Windows 2003 Server et Windows 2003 Server (Itanium).

Description

Selon Microsoft, une vulnérabilité est présente dans Microsoft Outlook Express lors de l'interprétation des réponses d'un serveur de Newsgroups (protocole nntp).

Lors de l'accès à un serveur de Newsgroups malicieusement constitué, cette vulnérabilité peut être exploitée pour exécuter du code arbitraire à distance sur la plate-forme client utilisant une version vulnérable du logiciel Microsoft Outlook Express.

Contournement provisoire

Dans l'attente de l'application du correctif, filtrer l'accès aux ports 119/TCP et 119/UDP utilisés par le protocole nntp.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs.

Documentation