Здравствуйте 3APA3A!
Сообщаю вам о найденной мною новой Denial of Service уязвимости в Microsoft Outlook Express.
Уязвимость находится в библиотеке mshtml.dll.
DoS:
Нужно выслать html-письмо на емайл пользователя Outlook Express, которое содержит в теле
следующий код.
<dt><h1 style=width:1px><li></h1>
При просмотре этого письма почтовый клиент выбьет.
Эксплоит:
http://websecurity.com.ua/uploads/2008/oe_dos2.txt
Уязвима версия Outlook Express 6.00.2900.2180 и предыдущие версии.
Дополнительная информация о данной уязвимости у меня на сайте:
http://websecurity.com.ua/2709/
Best wishes & regards,
MustLive
Администратор сайта
http://websecurity.com.ua