涉及程序: MS Office XP 描述: MS Office XP 存在执行攻击者任意代码的危险 详细: 如果用户用 IE 浏览一个特殊构造的 HTML 页面,用 Outlook XP 打开或预览一个信息,则会存在未知代码在自己的机器上执行的可能,甚至会导致攻击者完全控制用户机器。 问题在于 Office XP 安装了一个 ActiveX 控件 \"Microsoft Outlook View Control\",该控件会使用 Outlook \"Application\" 对象,从而导致任意代码执行的危险。 以下代码仅仅用来测试和研究这个漏洞,如果您将其用于不正当的途径请后果自负 ----------------------------------------------------- This assumes you have at least one message in Outlook XP\`s Inbox
----------------------------------------------------- 感兴趣读者可到下面地址观看演示: http://www.guninski.com/vv3-2demo.html 受影响系统: Win2K + IE 5.5 SP1 fully patched + Office XP