OLEXP: 电子邮件安全漏洞固定在 Internet Explorer 5.01 SP1

文章翻译 文章翻译
文章编号: 267884 - 查看本文应用于的产品
本文已归档。它按“原样”提供,并且不再更新。
有关 Microsoft Outlook Express 和 Microsoft Outlook 电子邮件客户端之间差异单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
257824OL2000: Outlook 和 Outlook 之间的差异速成
展开全部 | 关闭全部

本文内容

症状

Microsoft 已发现漏洞影响 Microsoft Outlook 的和 Microsoft Outlook Express 的版本的 Microsoft Internet 浏览器 5.01 Service Pack 1 (SP1) 版本之前安装的。此漏洞使用户能够通过电子邮件标头的缓冲区溢出的计算机上运行恶意代码。缓冲区溢出可能导致 Outlook 或 Outlook Express 停止响应,或启用您的计算机上运行任意代码。此代码可以执行计算机的授权的用户可能需要的任何操作。

从下面的 Microsoft 网站还提供了有关此问题的其他信息:
http://www.microsoft.com/technet/security/bulletin/ms00-043.mspx
以下 Microsoft 网站上都可以找到有关此漏洞的常见问题解答:
http://www.microsoft.com/technet/security/bulletin/fq00-043.mspx

原因

因为使用 Outlook 和 Outlook Express,一个组件包含未经检查的缓冲区在模块中,用于解释电子邮件标头字段,当某些电子邮件协议用于从邮件服务器下载邮件时,将发生此问题。

解决方案

若要解决此问题,请使用下列方法之一:
  • 从下列位置之一安装 Internet 浏览器 5.01 SP1,请执行以下操作:
    http://www.microsoft.com/windows/ie/download/ie501sp1.htm
    http://www.windowsupdate.com
  • 从下列位置之一的 Microsoft Windows 2000 以外的任何计算机上安装 Microsoft Internet 浏览器 5.5,请执行以下操作:
    http://www.microsoft.com/windows/ie
    http://www.windowsupdate.com
    : 当您在一台基于 Windows 2000 的计算机上安装了 Internet 浏览器 5.5 时,Internet Explorer 不安装升级的 Outlook Express 组件,并因此不能消除此漏洞。Windows 2000 用户从一个在本步骤中提供的链接安装 Internet 浏览器 5.01 SP1,Microsoft 建议。

    已经安装了 Internet 浏览器 5.5 和担心此问题的 Windows 2000 用户可以通过使用控件面板中的的 添加/删除程序 工具来卸载 Internet 浏览器 5.5,然后安装 Internet 浏览器 5.01 SP1。
  • 安装安全更新从下面的 Microsoft 网站,请执行以下操作:
    http://www.microsoft.com/windows/ie/download/critical/patch9.htm

当您试图安装安全更新时出现错误信息

当您单击 Microsoft Windows 更新 Web 网站上的 产品更新 或当您试图从 Microsoft 下载中心网站安装此更新时,您可能会收到以下消息时,可能不会显示此更新:
不需要此系统上安装此更新。
更新程序是仅用于 Internet 浏览器 5.01。Microsoft ie 版本 4.0,4.01,4.01 Service Pack 1,5,还有易受攻击这的问题,但当 Internet 浏览器 5.01 以前版本的 Internet Explorer 运行更新您收到消息这一节所述的。此更新未作为重要的更新在 Microsoft Windows 更新网站上列出,除非您运行 Internet 浏览器 5.01。

Microsoft 建议您升级到 Internet 浏览器 5.01 并再安装此更新。

有关如何确定所使用的 Internet Explorer 的版本的信息,请参阅下面 Microsoft 知识库中相应的文章:
164539如何确定 Internet Explorer 的哪个版本已安装

电子邮件客户端不起作用

如果您的电子邮件客户端不能为此漏洞的结果,请与电子邮件服务器的管理员联系,并请求电子邮件被删除。尽管可以重新启动 Outlook 或 Outlook Express,如果有问题的电子邮件消息仍在服务器上下, 一次您从服务器,检索电子邮件时它会导致您的电子邮件客户端不能再次运行。

: 该漏洞不导致电子邮件服务器是否有任何损坏,因为它是一个电子邮件客户端的问题。

状态

在 Internet 浏览器 5.01 SP1 中,此问题已得到纠正。

更多信息

有关 Internet 浏览器 5.01 SP1 的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
261268Internet 浏览器 5.01 Service Pack 1 的说明
在 Microsoft Windows 2000 和 Microsoft Windows XP 上 Internet Explorer 的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
257249只下载的安装程序在 Windows 2000 和 Windows XP 上的 Internet Explorer 的

属性

文章编号: 267884 - 最后修改: 2014年2月23日 - 修订: 5.3
这篇文章中的信息适用于:
  • Microsoft Outlook Express 5.01 Service Pack 2
  • Microsoft Outlook Express 5.0
  • Microsoft Outlook Express 4.01 Service Pack 1
  • Microsoft Outlook Express 4.01 Service Pack 2
  • Microsoft Outlook Express 4.0
  • Microsoft Outlook Express 5.01 Service Pack 2
  • Microsoft Outlook Express 5.0
  • Microsoft Outlook Express 5.01 Service Pack 1
  • Microsoft Outlook Express 5.0
  • Microsoft Outlook Express 4.01 Service Pack 1
  • Microsoft Outlook Express 4.01 Service Pack 2
  • Microsoft Outlook Express 5.01
  • Microsoft Outlook Express 5.0
  • Microsoft Outlook Express 4.01 Service Pack 1
  • Microsoft Outlook Express 4.01 Service Pack 2
  • Microsoft Outlook Express 4.0
  • Microsoft Outlook Express 5.01 Service Pack 2
  • Microsoft Outlook 98 标准版
  • Microsoft Outlook 2000
关键字:?
kbnosurvey kbarchive kbmt kbfix kbprb KB267884 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 267884
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com