Version 5.5 und 6

S/Mime-Bug in Outlook Express

18.10.2002

MÜNCHEN (CW) - Wieder einmal warnt Microsoft vor einem Sicherheitsproblem im E-Mail-Client "Outlook Express". Es betrifft ungeprüfte Speicherbereiche (unchecked Buffers) in den S/Mime-Teilen (Secure Multipurpose Internet Mail Extensions) des Programms. Durch das Verschicken von Mails mit manipulierten S/Mime-Zertifikaten, die die fehlerhaften Programmroutinen überschreiben, können Hacker die Software zum Absturz bringen und sich unter Umständen des Rechners bemächtigen. Mit dem S/Mime-Verfahren sind Anwender in der Lage, verschlüsselte Nachrichten zu empfangen und zu versenden sowie diese mit einem elektronischen Zertifikat zu versehen. Gefährdet sind Nutzer der Versionen 5.5 und 6.0. Entwarnung gibt Microsoft hingegen für die Office-Komponente "Outlook". (fn)