Patch Day: Sechs Lücken - vier kritisch

MS07-056: Code-Ausführung über Outlook Express und Windows Mail

Ein Fehler in der NNTP-Implementation von Outlook Express und seinem Vista-Nachfolger Windows Mail führt dazu, dass beliebiger Code mit dem Rechten des gerade angemeldeten Benutzers ausgeführt werden kann.

MS07-056: Code-Ausführung über Outlook Express und Windows Mail

Datum

10.10.2007

Warnstufe

Kritisch

Betrifft

Outlook Express 5.5 und 6 sowie Windows Mail

Auswirkung

Ausführen beliebigen Codes

Workaround

siehe Security-Bulletin

Updates

siehe Security-Bulletin

CVE

CVE-2007-3897