随微软Outlook 98, Outlook 2000和Outlook 2002电子邮件软件一起推出的ActiveX控件中存在的一个漏洞将允许攻击者通过网页或者HTML电子邮件在被攻击者的机器上运行恶意码令。 这个漏洞存在于Outlook View Control中,这是一个允许通过网页查看邮件文件夹的ActiveX控件。微软提醒技术帐户经理鼓励用户应用该公司今天早晨发布的升级咨询信息中的管理手段。 一般来讲,这种控件仅仅允许用户被动查看邮件或日历数据,但上面提到的漏洞会利用允许网页积极处理Outlook数据的功能,这样攻击者就能删除邮件,更改日历信息或在被攻击者的计算机上运行具有破坏力的码令。 用户在两种情况上会受到这种漏洞的威胁。一种是访问恶意网页,一种是打开恶意HTML电子邮件。 微软发布的升级信息提醒用户这一问题的存在,并建议他们暂时关闭IE互联网中的ActiveX控件。用户还需确保自己已经安装了Outlook电子邮件安全升级包。微软公司正在开发修正这一漏洞的补丁文件。
(出处:天极网 ) 
|