赛迪网 > IT技术 网络安全 > 病毒漏洞播报
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

Outlook Express协议回应数据堆溢出漏洞

发布时间:2008.01.28 04:19     来源:赛迪网    作者:绿盟科技

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2007-10-09

更新日期:2007-10-10

受影响系统:

Microsoft Outlook Express 6.0 SP1

Microsoft Outlook Express 6.0

Microsoft Outlook Express 5.5 SP2

Microsoft Windows Mail

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25908

CVE(CAN) ID: CVE-2007-3897

Outlook Express和Windows Mail都是Windows操作系统所捆绑的邮件和新闻组客户端。NNTP(网络新闻传输协议)是用于读取和张贴Usenet文章的协议。

Windows Mail和Outlook Express在处理NNTP回复时存在堆溢出漏洞,恶意NNTP服务器可能利用此漏洞控制用户系统。

如果服务器返回了多于客户端所请求的数据,就可能将攻击者可控的值储存到所分配的内存范围之外,覆盖控制结构,导致执行任意指令。

<*来源:Greg MacManus

链接:http://secunia.com/advisories/27112/

http://www.us-cert.gov/cas/techalerts/TA07-282A.html

http://www.microsoft.com/technet/security/Bulletin/MS07-056.mspx?pf=true

http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=607

*>

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 禁用新闻协议处理程序。请将以下文本粘贴于记事本等文本编辑器中,然后使用.reg文件扩展名保存文件:

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\news\shell\open\command]
@=""

[HKEY_CLASSES_ROOT\snews\shell\open\command]
@=""

您可以通过双击此.reg文件将其应用到各个系统,还可以使用组策略跨域应用该文件。

* 删除Outlook Express或Windows Mail客户端中所有已注册的新闻帐户。

1. 在Windows Mail或Outlook Express中,选择“工具”菜单,然后选择“帐户”

2. 选择一个新闻帐户,然后依次单击“删除”、“确定”或“是”

3. 对所有新闻帐户重复步骤2

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS07-056)以及相应补丁:

MS07-056:Security Update for Outlook Express and Windows Mail (941202)

链接:http://www.microsoft.com/technet/security/Bulletin/MS07-056.mspx?pf=true

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 微软称Vista是最安全的系统 漏洞也最少 (01-28) · 中国新一代网络电话产品在CES展备受瞩目 (01-25)
· Firefox曝出最新漏洞 可向攻击者提供信息 (01-25) · 计算机安全知识连载(1):深入理解什么是补丁 (01-24)
· 安全基础知识连载之认识什么是补丁 (01-24) · 硬盘寄生虫病毒后台秘密记录用户计算机信息 (01-24)
· 蠕虫Win32.Petribot.AQK贪婪吞噬脆弱密码 (01-24) · “反病毒杀手变种GFI”专杀各类杀毒软件 (01-24)
· "伪装下载器"封杀卡巴斯基 衍生新变种 (01-24) · Firefox被曝存数据泄露缺陷 可被黑客窃取 (01-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统