Outlook Express和Windows Mail都是Windows操作系统中默认捆绑的邮件和新闻组客户端。 Outlook Express和Windows Mail客户端所使用的通用库验证特制邮件响应的方式存在整数溢出漏洞,如果用户受骗使用POP3和IMAP邮件协议连接到了恶意的服务器并收到了畸形的STAT响应就会触发这个溢出,可能导致在用户系统上执行任意代码。
Outlook Express和Windows Mail都是Windows操作系统中默认捆绑的邮件和新闻组客户端。 Outlook Express和Windows Mail客户端所使用的通用库验证特制邮件响应的方式存在整数溢出漏洞,如果用户受骗使用POP3和IMAP邮件协议连接到了恶意的服务器并收到了畸形的STAT响应就会触发这个溢出,可能导致在用户系统上执行任意代码。