企业邮箱协会 客户服务信箱:service@corpmailok.com.cn 客户服务专线:0571-88315629
首页 首 页 首页
首页 尚易邮箱 首页
首页 新浪邮箱 首页
首页 网易邮箱 首页
首页 263邮箱 首页
首页 新网邮箱 首页
首页 新网互联 首页
首页 价格总览 首页
企业邮邮是指邮箱后缀是您公司网站的域名,而不是邮件服务提供商(如并不是尚易,网易,263)的域名,比如sales@yourcompany.com;尚易及网易邮箱自本月起提供免费试用,试用期为一周,欢迎大家试用;本站推出“买邮箱·送域名”活动,凡在本站购买企业邮箱总值超过1500元,均赠送国际域名一个
尚易邮箱,尚易企业邮局,尚易企业邮箱
客户案例
西子电梯集团
广西民族博物馆
中国电子科技集团第五十二研究所
西子联合控股有限公司
西子光电有限公司
西子保险经济有限公司
韩国起秀中国分社
海南中鑫纺织服装进出口有限公司
ge
杭州金色太阳能有限公司
ge
Singapore Solarkey Industries
ge
浙江百事德办公设备有限公司
ge
建德市冰使水晶有限公司
ge
杭州安达线缆有限公司
ge
永康市万泽工贸有限公司
ge
上海西秦贸易有限公司
ge
杭州小营街道卫生服务中心
ge
杭州匡王电子科技有限公司
ge
杭州创新空间艺术有限公司
ge
杭州恩慧塑料粒子有限公司
ge
建德嘉源净化设备有限公司
ge
杭州中达卫浴有限公司
ge
杭州红叶伞业有限公司
ge
无锡五洋纺织有限公司
ge
上海美西餐饮管理有限公司
ge
杭州剑春建筑有限公司
ge
杭州声源电子有限公司
ge
杭州南丰纸业有限公司
ge
河南双象机械有限公司
ge
本站提供以下服务:
政府邮箱,政府邮局,公司邮箱,公司邮局,尚易邮箱,尚易邮局,尚易企业邮箱,尚易企业邮局,新浪企业邮箱,新浪企业邮局,网易企业邮箱,网易企业邮局,新网企业邮箱,新网互联企业邮箱,263企业邮箱,杭州企业邮局,上海企业邮局,浙江企业邮箱,外贸企业邮局,外贸企业邮箱,外贸公司邮箱,外贸邮局,外贸邮箱,免费企业邮箱,搜狐企业邮箱,新浪企业邮箱,sohu企业邮箱,163企业邮箱,企业信箱,企业邮箱登陆,企业邮箱申请,搜狗企业邮箱,深圳企业邮箱,google企业邮箱,网易企业邮箱,北京企业邮箱,126企业邮箱,公司邮箱,浙江企业邮局
新浪企业邮箱登录 尚易企业邮箱登录 网易企业邮箱登录 263企业邮箱登录中华邮企业邮箱登录 搜狐企业邮箱登录 tom企业邮箱登录 新网企业邮箱登录 新网互联企业邮箱登录 全速企业邮箱登录
  邮件网络安全
Outlook Express和Windows Mail NNTP协议回应数据堆溢出漏洞
点击:4866次 时间:2008-2-28 12:55:50
发布日期:2007-10-09
更新日期:2007-10-10

受影响系统:
Microsoft Outlook Express 6.0 SP1
Microsoft Outlook Express 6.0
Microsoft Outlook Express 5.5 SP2
Microsoft Windows Mail
描述:
BUGTRAQ  ID: 25908
CVE(CAN) ID: CVE-2007-3897

Outlook Express和Windows Mail都是Windows操作系统所捆绑的邮件和新闻组客户端。NNTP(网络新闻传输协议)是用于读取和张贴Usenet文章的协议。

Windows Mail和Outlook Express在处理NNTP回复时存在堆溢出漏洞,恶意NNTP服务器可能利用此漏洞控制用户系统。

如果服务器返回了多于客户端所请求的数据,就可能将攻击者可控的值储存到所分配的内存范围之外,覆盖控制结构,导致执行任意指令。

<*来源:Greg MacManus
  
  链接:http://secunia.com/advisories/27112/
        http://www.us-cert.gov/cas/techalerts/TA07-282A.html
        http://www.microsoft.com/technet/security/Bulletin/MS07-056.mspx?pf=true
        http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=607
*>

建议:
临时解决方法:

* 禁用新闻协议处理程序。请将以下文本粘贴于记事本等文本编辑器中,然后使用.reg文件扩展名保存文件:

Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\news\shell\open\command]
@=""

[HKEY_CLASSES_ROOT\snews\shell\open\command]
@=""

您可以通过双击此.reg文件将其应用到各个系统,还可以使用组策略跨域应用该文件。

* 删除Outlook Express或Windows Mail客户端中所有已注册的新闻帐户。
    
    1. 在Windows Mail或Outlook Express中,选择“工具”菜单,然后选择“帐户”
    2. 选择一个新闻帐户,然后依次单击“删除”、“确定”或“是”
    3. 对所有新闻帐户重复步骤2

厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-056)以及相应补丁:
MS07-056:Security Update for Outlook Express and Windows Mail (941202)
链接:http://www.microsoft.com/technet/security/Bulletin/MS07-056.mspx?pf=true
[关闭本页] [打印本页]
首页 | 关于我们 | 网站建设 | 企业邮箱 | 联系方式 | 邮箱价格 | 留言中心 | 付款方式 | 友情链接
外贸邮箱网 电话:0571-88315629 Email:service@corpmailok.com.cn
Copyright 2013. All rights reserved.