Het was al weer een tijdje geleden sinds het laatste lek, maar Microsoft heeft nu opnieuw een fout gerepareerd in Outlook Express. De fout bevindt zich in de S/MIME afhandeling, een deel van Outlook Express wat gebruikt kan worden om berichten een digitale handtekening mee te geven. Het lek kan het voor een aanvaller mogelijk maken om willekeurige programmacode uit te voeren op de PC van het slachtoffer. Voorwaarde is wel dat het slachtoffer de mail opent of in het preview window laat zien.
Microsoft heeft een patch beschikbaar gesteld.
Deze posting is gelocked. Reageren is niet meer mogelijk.