NAI maakt bekend dat door een programmeerfout in het
versleutelingsprogramma PGP 7.1.x voor Windows
door middel van een speciaal samengesteld PGP bericht een eventuele
indringer toegang kan krijgen tot de PC van een gebruiker.
Door het originele bestand een naam langer dan 200 tekens te geven
kunnen interne structuren van het PGP programma worden overschreven,
en kunnen door de indringer willekeurige commando's op de PC
van de gebruiker worden uitgevoerd. Meer informatie en een oplossing
is te vinden op
de site van NAI, onder
de naam PGPhotfix_OutlookLFN_20020828.zip.
Deze posting is gelocked. Reageren is niet meer mogelijk.