漏洞信息详情
Microsoft Outlook Express和Windows Mail STAT响应整数溢出漏洞(MS10-030)
漏洞简介
Outlook Express和Windows Mail都是Windows操作系统中默认捆绑的邮件和新闻组客户端。
Outlook Express和Windows Mail客户端所使用的通用库验证特制邮件响应的方式存在整数溢出漏洞,如果用户受骗使用POP3和IMAP邮件协议连接到了恶意的服务器并收到了畸形的STAT响应就会触发这个溢出,可能导致在用户系统上执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.microsoft.com/technet/security/bulletin/MS10-030.mspx?pf=true
参考网址
来源:OVAL
链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6734
来源:BUGTRAQ
链接:http://archives.neohapsis.com/archives/bugtraq/2010-05/0068.html
来源:MISC
链接:http://www.protekresearchlab.com/index.php?option=com_content&view=article&id=13&Itemid=13
来源:BID
链接:http://www.securityfocus.com/bid/40052
来源:MS
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-030
来源:CERT
链接:http://www.us-cert.gov/cas/techalerts/TA10-131A.html
受影响实体
- Microsoft Windows_mail<!--2000-1-1-->
- Microsoft Windows_mail<!--2000-1-1-->
- Microsoft Windows_live_mail<!--2000-1-1-->
- Microsoft Outlook_express:6.0<!--2000-1-1-->
- Microsoft Windows_live_mail<!--2000-1-1-->
补丁
- Security Update for Windows Server 2008 x64 Edition (KB978542)<!--2010-5-10-->
- Security Update for Windows 7 for x64-based Systems (KB978542)<!--2010-5-10-->
- Security Update for Outlook Express 5.5 for Windows 2000 (KB978542)<!--2010-5-10-->
- Security Update for Windows XP x64 Edition (KB978542)<!--2010-5-10-->
- Security Update for Windows Server 2003 for Itanium-based Systems (KB978542)<!--2010-5-10-->
还没有评论,来说两句吧...