Risque

Déni de service.

Systèmes affectés

Microsoft Outlook Express 6.

Résumé

Une vulnérabilité dans le traitement des en-têtes des messages permet à un utilisateur mal intentionné de créer un déni de service dans Microsoft Outlook 6.

Description

Microsoft a publié une mise à jour de sécurité concernant :

  • Microsoft Outlook Express 5.5 Service Pack 2 ;
  • Microsoft Outlook Express 6 ;
  • Microsoft Outlook Express 6 Service Pack 1 ;
  • Microsoft Outlook Express 6 Service Pack 1 (64 bit Edition) ;
  • Microsoft Outlook Express 6 sur Windows 2003 Server ;
  • Microsoft Outlook Express 6 sur Windows 2003 Server (64 bit Edition) ;

Cette mise à jour remplace celle indiquée dans le bulletin de sécurité de Microsoft MS04-013 du 13 avril 2004 (avis CERTA-2004-AVI-128). De plus, elle corrige une vulnérabilité dans Microsoft Outlook Express 6 (référence CVE CAN-2004-0215). Une faille dans le traitement des en-têtes des messages provoque un déni de service qui contraint l'utilisateur à relancer l'application Microsoft Outlook Express 6.

Solution

Appliquer la mise à jour de sécurité selon la version de l'applicatif, tel qu'indiqué dans le bulletin de sécurité de Microsoft MS04-018 (voir Documentation).

Documentation