Vergeet de problemen die het WMF lek in Windows veroorzaakte, het dinsdag onthulde lek in Office en Exchange kan voor echte problemen zorgen, aldus security experts. "Wat ik vreemd vind is dat er nog steeds zoveel aandacht voor het WMF lek is. Het lek in Outlook en Exchange kan gigantische financiele gevolgen hebben als iemand het misbruikt" zegt Mark Litchfield die de TNEF (Transport Neutral Encapsulation Format) kwetsbaarheid ontdekte.
Het TNEF lek wat in dit security bulletin besproken wordt, is een kwetsbaarheid waardoor een aanvaller een systeem kan overnemen als de gebruiker in Outlook of Exchange een bepaald bericht opent.
"Het enige dat nodig is om dit te misbruiken is een e-mailbericht. Er is geen interactie van de gebruiker nodig om een Exchange 5.0, 5.5 en 2000 server over te nemen. Alleen het sturen van een kwaadaardige e-mail naar de server is voldoende".
Volgens Litchfield, die binnen een week exploit code verwacht, kun je een Exchange server met een eenvoudige e-mail overnemen. Daar vandaan kun je alle Outlook clients overnemen die verbinding met die server maken. Een aanvaller kan dan het adresboek van de gebruikers stelen. "Als je het goed doet, dan kan je elke Outlook gebruiker in de wereld binnen een week overnemen."
Deze posting is gelocked. Reageren is niet meer mogelijk.