Boletines de Vulnerabilidades |
Cabeceras e-mail malformadas provocan denegación de servicio en Outlook Express |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Denegación de Servicio |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricant afectat | Microsoft |
Software afectado |
Microsoft Outlook Express 5.5 Service Pack 2 Microsoft Outlook Express 6 Microsoft Outlook Express 6 Service Pack 1 Microsoft Outlook Express 6 Service Pack 1 (64 bit Edition) Microsoft Outlook Express 6 & Windows Server 2003 Microsoft Outlook Express 6 & Windows Server 2003 (64 bit edition) |
Descripción |
|
Se ha descubierto una vulnerabilidad en las versiones 5.5 y 6 de Microsoft Outlook Express. La vulnerabilidad reside en el manejo, por parte de Outlook Express, de las cabeceras incluidas en un e-mail. La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio de la aplicación afectada mediante el envío de un e-mail especialmente diseñado. |
|
Solución |
|
Actualización de software Microsoft Microsoft Outlook Express 5.5 Service Pack 2 http://www.microsoft.com/downloads/details.aspx?FamilyId=9A8D1BF2-93C5-41A9-B79A-31D54743BA0E Microsoft Outlook Express 6 http://www.microsoft.com/downloads/details.aspx?FamilyId=D5900DF1-10AB-4850-9064-3070CE1F948A Microsoft Outlook Express 6 Service Pack 1 http://www.microsoft.com/downloads/details.aspx?FamilyId=AD6A96BC-DAF0-4EAB-89B8-BD702B3E3E5D Microsoft Outlook Express 6 Service Pack 1 (64 bit Edition) http://www.microsoft.com/downloads/details.aspx?FamilyId=ADCCF304-6CFC-48D6-9A3F-2A601C3A04A5 Microsoft Outlook Express 6 & Windows Server 2003 http://www.microsoft.com/downloads/details.aspx?FamilyId=C99AAFCD-B99B-4B13-A366-5F8EDC83633F Microsoft Outlook Express 6 & Windows Server 2003 (64 bit edition) http://www.microsoft.com/downloads/details.aspx?FamilyId=10D1AAD0-0313-4BEB-A174-84CF573F31FD |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CAN-2004-0215 |
BID | |
Recursos adicionales |
|
Microsoft Security Bulletin MS04-018 http://www.microsoft.com/technet/security/Bulletin/MS04-018.mspx |
Histórico de versiones |
||
Versión | Comentario | Data |
1.0 | Aviso emitido | 2004-07-14 |