Outlook Express -oh­jel­mis­tos­sa vakava tie­to­tur­va-auk­ko

Microsoft on kertonut Outlook Express -ohjelmistosta löytyvän tietoturva-aukon, jota kautta tunkeutuja voi hallita hyökkäyksen kohteeksi joutunutta tietokonetetta.

Microsoft on kertonut Outlook Express -ohjelmistosta löytyvän tietoturva-aukon, jota kautta tunkeutuja voi hallita hyökkäyksen kohteeksi joutunutta tietokonetetta.

Tunkeutuja voi luoda mikroon tietoturva-aukon lähettämällä vastaanottajan tietokoneeseen erityisesti muotoillun viestin, joka rikkoo ohjelmakoodin. Microsoft luokittelee virheen kriittiseksi.

Tietototurva-aukko on Outlook Express -ohjelmiston versioista 5.5 ja 6.0. Microsoft Express -ohjelmisto kuuluu mm. kaikkiin Windows-versioihin.

Tietoturva-aukko liittyy toimintoihin, kuinka ohjelmisto käsittelee MIME (multipurpose Internet mail extensions) -koodia käyttäviä komponentteja. Kysessä on standardi, jonka avulla viesteihin voidaan liittää kryptattua koodia ja digitaalinen allekirjoitus.

Microsoftin ohjelmistopäivitys ja kuvaus tietoturva-aukosta

Ilmoita asiavirheestä