Microsoft латает очередную дыру в Outlook

        Корпорация Microsoft объявила о выпуске программной заплаты для дыры в системе защиты, от которой могут пострадать пользователи почтовых клиентских программ Microsoft Outlook 2000 и 2002, которые используют редактор Word в качестве редактора почтовой программы.
        Дыра образуется, если в редакторе Word и в браузере Internet Explorer установлены разные опции защиты. Когда письмо выводится в экране Outlook, то используются установки защиты Internet Explorer, которые часто запрещают исполнение скриптов, а когда пользователь отвечает на это письмо или перенаправляет его другому, используя для написания ответа редактор Word, то действуют уже установки защиты этого текстового редактора, и они могут разрешать запуск скриптов.
        Если хакер пошлет на компьютер с вышеуказанными разными установками защиты HTML-письмо со скриптом, то этот скрипт может запуститься на исполнение, если пользователь ответит на это письмо или перенаправит его кому-то еще.
        Правда, те пользователи, которые установили у себя Office XP Service Pack 1, могут не беспокоиться - там эта дыра ликвидирована. А остальные могут загрузить заплату на сайте Microsoft.

Новости партнеров

Выбор читателей