xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

OUTLOOK有关的文件执行问题


发布时间:1999-11-09
更新时间:1999-11-09
严重程度:
威胁程度:远程非授权文件存取
错误类型:设计错误
利用方式:客户机模式

受影响系统
WinNT
Microsoft Outlook Express FOR NT,WIN9X
详细描述
如果你的机器打开了JAVASCRIPT功能,在使用OUTLOOK时就有可能被恶意者在你的机器上执行任意二进制代码。如:用户可以建立一个可执行文件如BO等木马,把它压缩为CAB文件,并改名为以多媒体文件后缀的文件如.MID,当他把此文件以附件方式发送给用户,当目标用户双击此文件时 JAVASCRIPT就会把这个文件执行。

测试代码
见描述

解决方案
关掉JAVASCRIPT

相关信息