Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Microsoft Outlook Express (Toutes versions) ;
  • Microsoft Windows Mail (Toutes versions) ;
  • Microsoft Windows Live Mail (Toutes versions).

Résumé

Une vulnérabilité dans Microsoft Outlook Express, Windows Mail et Windows Live Mail permet l'exécution de code à distance.

Description

Une vulnérabilité affectant Microsoft Outlook Express, Windows Mail et Windows Live Mail permet, à un utilisateur malveillant, d'exécuter du code arbitraire à distance. L'exploitation de cette vulnérabilité ne nécessite pas d'authentification, mais demande que l'utilisateur se connecte à un serveur de messagerie malveillant.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation