Risque

Atteinte à la confidentialité des données.

Systèmes affectés

  • Outlook Express 5.5 et 6 SP1 sur Windows 2000 SP4 ;
  • Outlook Express 6 Windows XP SP2 et SP3 ;
  • Outlook Express 6 Windows XP x64 Edition avec ou sans SP2 ;
  • Outlook Express 6 Windows Server 2003 SP1 et SP2 ;
  • Outlook Express 6 Windows XP x64 Edition avec ou sans SP2 ;
  • Outlook Express 6 Windows Server 2003 SP1 et SP2 pour Itanium ;
  • Windows Mail sur Windows Vista et Windows Vista x64 Edition ;
  • Windows Mail sur Windows Vista et Windows Vista x64 Edition SP1 ;
  • Windows Mail sur Windows Server 2008 pour systèmes 32 bits, x64 et Itanium.

Résumé

Une vulnérabilité dans les clients de messagerie de certains systèmes Windows permet à un utilisateur malveillant de porter atteinte à la confidentialité de données.

Description

Une vulnérabilité est présente dans le traitement des adresses en MHTML. Elle permet à un utilisateur malveillant d'accéder indûment à des informations.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation