Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Microsoft Outlook Express 5.5 Service Pack 2 pour Microsoft Windows 2000 Service Pack 4 ;
- Microsoft Outlook Express 6 pour Microsoft Windows Server 2003 ou pour Windows Server 2003 Service Pack 1 (incluant la version 64-bit Edition).
- Microsoft Outlook Express 6 pour Microsoft Windows XP Service Pack 2 (incluant la version 64-bit Edition) ;
- Microsoft Outlook Express 6 Service Pack 1 pour Microsoft Windows 2000 Service Pack 4 ou Windows XP Service Pack 1 ;
Résumé
Une vulnérabilité dans Microsoft Outlook Express peut être utilisée par un utilisateur malveillant pour exécuter du code arbitraire à distance.
Description
L'application de messagerie Microsoft Outlook Express ne manipule pas correctement les fichiers dédiés au carnet d'adresse, au format .wab (pour Windows Address Book). Un utilisateur malveillant peut conduire l'utilisateur à manipuler de tels fichiers (envoi en pièce jointe d'un courriel par exemple), et profiter de cette vulnérabilité pour exécuter du code arbitraire à distance.
Solution
Appliquer le correctif tel qu'indiqué dans le bulletin de sécurité Microsoft MS06-016 (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS06-016 du 11 avril 2006 : http://www.microsoft.com/technet/security/Bulletin/MS06-016.mspx
- Bulletin de sécurité Microsoft MS06-016 du 11 avril 2006 : http://www.microsoft.com/france/technet/securite/MS06-016.mspx
- Référence CVE CVE-2006-0014 https://www.cve.org/CVERecord?id=CVE-2006-0014