积极预防 及时发现
快速响应 力保恢复
Microsoft Outlook Express邮件附件扩展名可伪造缺陷
发布时间:2002-07-31 信息来源:管理员

Microsoft Outlook Express由于对邮件扩展名信息缺乏正确的检查和处理,可使远程攻击者利用这个缺陷伪造附件扩展名,诱使目标用户打开含有恶意代码的邮件附件,执行攻击者选择的任意指令。 如果邮件中携带的附件在文件名和实际扩展名之间包含某些字符,Microsoft Outlook Express 将会错误地限制文件扩展名类型,攻击者往往可以利用这个缺陷,使“.exe”文件扩展名看起来是普通文本的扩展名“.txt”,如果用户出于大意打开了这个含有恶意代码的 .exe文件,将会导致恶意代码和指令在用户系统上执行。 受影响系统: Microsoft Outlook Express 6.0 Microsoft Outlook Express 5.5 Microsoft Outlook Express 5.0 攻击方法: 在邮件附件的文件名和实际扩展名之间添加某些字符,使 Microsoft Outlook Express 错误地限制文件扩展名类型,“.exe”文件扩展名看起来是普通文本的扩展名“.txt”,诱惑用户打开附件,导致恶意代码和指令在用户系统上执行。 解决方案: 目前厂商还没有提供补丁或者升级程序,建议用户随时关注厂商站点: http://www.microsoft.com/technet/security/ 作为临时解决方案,建议用户不要随意打开不信任邮件附件。