积极预防 及时发现
快速响应 力保恢复
微软安全公告 MS03-003
发布时间:2003-02-10 信息来源:管理员

涉及程序: Outlook 2002 描述: Outlook 2002 V1 Exchange Server 安全加密缺陷可使信息泄漏 详细: 微软日前发布了 MS03-003 信息安全公告。这是一个关于 Outlook 所新发现的一个安全缺陷。建议客户应检视此安全公告并测试及安装安全修正程序。 Outlook 2002 中存在一安全缺陷,即在使用 V1 Exchange Server Security certificate 加密邮件时,无法正确地加密邮件因而会以明文的方式发送。而使用者会误认为实际并没有加密的邮件已经加密。 缓解因素: 1.仅仅在使用V1 Exchange Server Security certificate进行邮件加密时才受此缺陷影响,用户可使用其它的加密方法; 2.仅仅在发送 HTML邮件时才受此缺陷影响 受影响产品: Outlook 2002 风险等级: 中 攻击方法: 暂无有效攻击代码 解决方案: 建议用户立即下载补丁: http://microsoft.com/downloads/details.aspx?FamilyId=F20A2E4B-E458-48F0-B0CB-7E73C0BB4884&displaylang=en 附加信息: CAN-2003-0007 ;(812262)