Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Outlook Express 5.5 et 6 SP1 sur Windows 2000 SP4 ;
- Outlook Express 6 Windows Server 2003 SP1 et SP2 ;
- Outlook Express 6 Windows Server 2003 SP1 et SP2 pour Itanium ;
- Outlook Express 6 Windows XP SP2 et SP3 ;
- Outlook Express 6 Windows XP x64 Edition avec ou sans SP2 ;
- Windows Mail sur Windows Server 2008 pour systèmes 32 bits, x64 et Itanium.
- Windows Mail sur Windows Vista et Windows Vista x64 Edition ;
- Windows Mail sur Windows Vista et Windows Vista x64 Edition SP1 ;
Résumé
Une vulnérabilité dans les clients de messagerie de certains systèmes Windows permet à un utilisateur malveillant de porter atteinte à la confidentialité de données.
Description
Une vulnérabilité est présente dans le traitement des adresses en MHTML. Elle permet à un utilisateur malveillant d'accéder indûment à des informations.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft MS08-048 du 12 août 2008 : http://www.microsoft.com/technet/security/Bulletin/MS08-048.mspx
- Bulletin de sécurité Microsoft MS08-048 du 12 août 2008 : http://www.microsoft.com/france/technet/security/Bulletin/MS08-048.mspx
- Référence CVE CVE-2008-1448 https://www.cve.org/CVERecord?id=CVE-2008-1448