Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Outlook Express 5.5 Service Pack 2 pour Microsoft Windows 2000 Service Pack 4 ;
  • Microsoft Outlook Express 6 Service Pack 1 pour Microsoft Windows 2000 Service Pack 4 ou Windows XP Service Pack 1 ;
  • Microsoft Outlook Express 6 pour Microsoft Windows XP Service Pack 2 (incluant la version 64-bit Edition) ;
  • Microsoft Outlook Express 6 pour Microsoft Windows Server 2003 ou pour Windows Server 2003 Service Pack 1 (incluant la version 64-bit Edition).

Résumé

Une vulnérabilité dans Microsoft Outlook Express peut être utilisée par un utilisateur malveillant pour exécuter du code arbitraire à distance.

Description

L'application de messagerie Microsoft Outlook Express ne manipule pas correctement les fichiers dédiés au carnet d'adresse, au format .wab (pour Windows Address Book). Un utilisateur malveillant peut conduire l'utilisateur à manipuler de tels fichiers (envoi en pièce jointe d'un courriel par exemple), et profiter de cette vulnérabilité pour exécuter du code arbitraire à distance.

Solution

Appliquer le correctif tel qu'indiqué dans le bulletin de sécurité Microsoft MS06-016 (cf. section Documentation).

Documentation