• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Characteristic_Service_Area/Home/Latest_Info/201005/675677_30003_0.htm

微软安全公告 MS10-030 Microsoft Outlook Express和 Windows Mail STAT 响应整数溢出漏洞(978542)

【发布时间:2010-05-16】

1         漏洞描述:

Outlook Express和Windows Mail是Windows操作系统中默认的邮件和新闻组客户端。

Outlook Express和Windows Mail客户端所使用的邮件响应的方式存在整数溢出漏洞,如果用户受骗使用POP3和IMAP邮件协议连接到了恶意的服务器并收到了畸形的STAT响应就会触发这个漏洞,

成功利用该漏洞可导致在用户系统上执行任意代码。

2         漏洞标识符:

Bugtraq ID:39927

CVE:CVE-2010-0816

3         受影响系统

Microsoft Outlook Express 6.0 SP1

Microsoft Outlook Express 6.0

Microsoft Outlook Express 5.5 SP2

Microsoft Windows Mail

Microsoft Windows Live Mail

4         漏洞解决办法:

4.1        微软补丁:

微软已经为此发布了一个安全公告(MS10-030)以及相应补丁:
http://www.microsoft.com/technet/security/Bulletin/MS10-030.mspx?pf=true
新华三官网
联系我们