Outlook 2003に危険度「中」の脆弱性

IT・家電

Outlook 2003に危険度「中」の脆弱性が見つかったとするアドバイザリーが公表された。悪用されると不正ファイルのダウンロードにつながる恐れがあるとし、HTMLおよびRTFメールをフィルターにかけることなどを勧めている。

えっと説明をすっきりさせると、
リッチテキスト形式(RTF)のメールで任意の不穏なファイルをダウンロードし実行されてしまうと言うもの。

条件としては、
・Windows Mediaファイルを参照するOLE Objectが組み込まれている。
・これ以前に報告されている脆弱性との組み合わせで警告メッセージ無しでダウンロード実行がされる。

というもの。