image

Security lekje in Outlook Express

vrijdag 14 mei 2004, 10:02 door Redactie, 7 reacties

Http-equiv heeft een lekje in Microsoft Outlook Express ontdekt, waardoor kwaadaardige personen (bijvoorbeeld spammers en phisers) willekeurige content in de e-mail client kunnen laden. Het probleem is dat Outlook Express normaal voorkomt dat content van externe bronnen geladen wordt, maar door het maken van een "BASE HREF" met als doel "_top" is het mogelijk om Outlook Express als een browser te laten werken. Hierdoor kunnen spammers en anderen content- en spamfilters omzeilen als ze de gebruiker zover weten te krijgen om op de link te klikken. Het niet kritieke lekje (security bypass) is aanwezig in Outlook Express 6, maar ook andere versies zouden kwetsbaar kunnen zijn. Als oplossing wordt aangeraden om HTML e-mail te filteren. (Secunia)

Reacties (7)
14-05-2004, 10:13 door Anoniem
Security bypass -- een lekje

Wanneer is het dan een gat?
14-05-2004, 10:20 door Anoniem
Als je er een klap op krijgt...
14-05-2004, 12:40 door Anoniem
als je er met een mes doorsteekt is het ook een lek!
14-05-2004, 16:05 door Anoniem
Door Anoniem
Security bypass -- een lekje

Wanneer is het dan een gat?
14-05-2004, 18:26 door Anoniem
Door Anoniem
Security bypass -- een lekje

Wanneer is het dan een gat?

Een lekje wordt een gat zodra een of ander piskind er een virus voor schrijft.
17-05-2004, 11:52 door Anoniem
Wat is een phiser?
22-12-2004, 19:32 door Anoniem
sinds kort is het bij niet meer mogelijk om de deelnemers van v75
te downlawden ,omdat outlook express dat verhindert gelieve dit z.s.m.
te herstellen
[email]csdevrie@zonnet.nl[/email]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.