E-mail Editor Flaw Could Lead to Script Execution on Reply or Forward
Rilasciata una patch che corregge un problema di sicurezza in Microsoft® Outlook 2000 e Outlook 2002.
Il bug è riscontrabile solamente nel caso in cui in Outlook sia stato scelto come editor predefinito per le e-mail Microsoft® Word: eseguendo un reply (rispondi) o un forward (inoltra) su una mail contenente degli script ActiveX, questi verranno tranquillamente eseguiti da Word mettendo a rischio la sicurezza del sistema in caso di codice dannoso.
L'unica versione di Word in cui è possibile aggirare il problema è quella contenuta in Office XP Service Pack 1, nella quale si può decidere di leggere le e-mail in modalità solo testo.
Ancora non disponibili le versioni localizzate della patch, nel frattempo possiamo comunque disabilitare Word come editor predefinito per le nostre e-mail.
|