Xakep #305. Многошаговые SQL-инъекции
Microsoft Outlook 2002 использует сертификаты открытых ключей, чтобы облегчить обмен криптографическими ключами, которые используются в процессе кодирования, и Outlook предлагает различные варианты используемых сертификатов. Обычно используются S/MIME сертификаты, но можно использовать и другие варианты, включая сертификаты безопасности V1 Exchange Server.
Недостаток обнаружен в пути, которым Outlook 2002 обрабатывает V1 Exchange Server сертификаты при шифровании почтовых сообщений. В результате, Outlook не в состоянии правильно зашифровать электронное сообщение, которое будет послано в открытом виде. В результате переданная информация может быть скомпрометирована, в то время как пользователь будет полагать, что его сообщение надежно зашифровано.
Уязвимость обнаружена в Microsoft Outlook 2002.