Risque
- Déni de service
Systèmes affectés
Microsoft Outlook Express 6.
Résumé
Une vulnérabilité dans le traitement des en-têtes des messages permet à un utilisateur mal intentionné de créer un déni de service dans Microsoft Outlook 6.
Description
Microsoft a publié une mise à jour de sécurité concernant :
- Microsoft Outlook Express 5.5 Service Pack 2 ;
- Microsoft Outlook Express 6 ;
- Microsoft Outlook Express 6 Service Pack 1 ;
- Microsoft Outlook Express 6 Service Pack 1 (64 bit Edition) ;
- Microsoft Outlook Express 6 sur Windows 2003 Server ;
- Microsoft Outlook Express 6 sur Windows 2003 Server (64 bit Edition) ;
Cette mise à jour remplace celle indiquée dans le bulletin de sécurité de Microsoft MS04-013 du 13 avril 2004 (avis CERTA-2004-AVI-128). De plus, elle corrige une vulnérabilité dans Microsoft Outlook Express 6 (référence CVE CAN-2004-0215). Une faille dans le traitement des en-têtes des messages provoque un déni de service qui contraint l'utilisateur à relancer l'application Microsoft Outlook Express 6.
Solution
Appliquer la mise à jour de sécurité selon la version de l'applicatif, tel qu'indiqué dans le bulletin de sécurité de Microsoft MS04-018 (voir Documentation).
Documentation
- Avis CERTA-2004-AVI-128 : http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-128
- Bulletin de sécurité de Microsoft MS04-018 du 13 juillet 2004 : http://www.microsoft.com/technet/security/bulletin/ms04-018.mspx