Re: Nowy bug w Outlooku - samo sciagniecie e-mail moze sformatowac dysk

Autor: Marek Pieróg (markos_at_pt.lu)
Data: Sat 22 Jul 2000 - 13:20:53 MET DST


> Do czego doszlo - dysk sie sam formatuje ? Sensacyjne.
> Fakt, ze niedlugo pewnie nastapi epidemia rozsylania poczty typu
> "Outlook kiler".

Huh wedlug Pana sella autora MksVir faktycznie powstal jakis trojan. Nie
podano tylko skutkow ;-p

http://www.mks.com.pl/conowego/20000720.html

"Niezalezni eksperci wykryli bląd pozwalający na uruchomienie kodu poprzez
przeslanie ofiarze odpowiednio spreparowanego listu elektronicznego. Jedyne
co ofiara musi uczynic to pobrac poczte z serwera.
Problem związany jest z przepelnieniem buffora przy wczytywaniu daty z
przychodzącego listu elektronicznego. Wedlug Microsoftu problem lezy nie w
programach pocztowych ale w Internet Explorerze, uzywanym jako silnik do
przeglądania wiadomości elektronicznych.
Dostepny jest juz exploit pozwalający przy pomocy tej dziury uzyskac
kontrole nad komputerem ofiary podobną do zainstalowania konia trojanskiego.
Jako szybkie rozwiązanie Microsoft proponuje zainstalowanie wersji Internet
Explorer'a 5.01 Service Pack 1"

--
marek.pierog


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Tue 18 May 2004 - 20:23:37 MET DST