Microsoft Outlook Express

Microsoft Outlook Express

Windows Adres Defteri (.wab) dosyası ile birlikte Outlook Express kullanılan sistemlerde uzaktan kod çalıştırmayı mümkün kılan bir güvenlik açığı olduğu rapor edildi. Bu açıktan yararlanan saldırganlar etkilenen sistemin tüm kontrolünü ellerine geçirebiliyorlar.

Eğer kullanıcı sisteme admin yetkisine sahip bir kullanıcı ile giriş yapıyorsa saldırganlar sistemin tüm kontrolünü ele geçirip programlar kurabiliyor, verileri okuyabiliyor, değiştirebiliyor ve silebiliyor veya admin yetkisine sahip kullanıcı hesapları yaratabiliyorlar. Bu sebeple, bu tip güvenlik açıklarının etkisini azaltmak için windows’da oturum açarken admin yetkisine sahip olmayan kullanıcı hesaplarının kullanılması tavsiye ediliyor.

Yamalar aşağıdaki adreslerden temin edilebilir:
http://www.microsoft.com/technet/security/Bulletin/MS06-016.mspx
http://update.microsoft.com

Referanslar:
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0014
http://www.microsoft.com/technet/security/Bulletin/MS06-016.mspx


Bu yazıdaki yorumları ve değişiklikleri RSS 2.0 ile izleyebilirsiniz.

Yorum Yaz