Вы еще используете Outlook ? | Крымский форум

Вы еще используете Outlook ?

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!

SlavaD

Тех. Админ
Команда форума
Координатор
Легенда
Сообщения
505
Реакции
14
Репутация
21
Компания Microsoft объявила об обнаружении "критической" ошибки в Microsoft Outlook 2002. Уязвимость может использоваться злоумышленниками для получения доступа к вашему компьтеру и для распространения вирусов.

Информация с сайта http://www.securitylab.ru/
Для выпуска поправки Microsoft потребовалось больше семи месяцев такая задержка подчеркивает, что софтверный гигант ставит качество своих обновлений выше оперативности. На предположение некоторых критиков о возможности выпускать патчи быстрее, Тулуз ответил, что главной заботой компании является всестороннее изучение степени влияния ошибок и исключение проблем с поправками. «Мы всегда стараемся понять, насколько широко будет влияние (дефекта) и предусмотреть в обновлении любые возможности», сказал он.

Обновление для Outlook 2002 можно загрузить через Microsoft Download Center или установив Service Pack 3 для Office XP, который вышел в среду

Подробнее можно прочесть:
Удаленное выполнение произвольного кода в Microsoft Outlook 2002
Дефект в Outlook опаснее, чем предполагалось
 
Цитата : всегда использовал The bat!
А не проше ли на сайт зайти???
Метод старый, зато стабильный, а вот аутлук обмануть легко!! пишешь на VBS скрипт небольшой и все , при загрузке он форматит тачку)))
biggrin.gif
 
А не все почтовые сервисы поддерживают доступ через http, некоторым обязательно нужОн клиент. Ну я про Оутлук уже и подзабыл даже, что такой есть
smile.gif
 
Цитата : А не проше ли на сайт зайти???
и что там?
просмотреть кучу рекламы?
а если у меня есть домены на которых нет вэбинтерфейсов под почту
cool.gif
 
Ну тогда типа надо писать новый клиент для Симферопольцев
tongue.gif
 
Цитата : Ну тогда типа надо писать новый клиент для Симферопольцев
А булочку с маком и девочку р..ком?
Ну напиши, раз такой умный))) я на тя посмотрю)))
lol.gif
 
Dark_master
Второе предупреждение, надеюсь третье делать не прийдется. См. 2.7. пункт правил.
 
Пользоваться Outlook? Если стоит на компе Kaspersky Antivirus, то почему бы и нет (естественно, если в конторе поднят SUS). Или если сам следишь за обновлениями
smile.gif

The Bat - под него тоже вирусы есть. Да и Каспер плагины пока не написал (под v 2.04.07) И неизвестно будет ли писать, т.к новый антивирус (версия 5.0) будет проверять письма независимо от клиента.
Кроме того, бывают ситуации, когда ничем больше пользоваться не получается. Ну не умеет The Bat синхронизировать почту с PDA!
Вот такие дела. Увы...
 
VladB
Цитата : Или если сам следишь за обновлениями
в свете утери исходников винды и в свете
Цитата : Для выпуска поправки Microsoft потребовалось больше семи месяцев
надеятся на обновления уже не приходится

Цитата : The Bat - под него тоже вирусы есть.
Есть, только значительно меньше, да и бат чаще ставят более продвинутые пользователи, которые обычно не способствуют растространению вирей

Цитата : Да и Каспер плагины пока не написал
В данном отношении проще с вебером, он весь трафик от/на 110-го и 25-го порта через себя пропускает, и совершенно не зависит от почтового клиента.

Цитата : Кроме того, бывают ситуации, когда ничем больше пользоваться не получается.
конечно бывают, панацеи нет, только в большинстве случаев всетаки Outlook не самая хорошая идея.
 
А в качестве общей альтернативы-есть ещё иОпера с собственным почтарём..... И защита-приснопамятный ДобРый дедушка ВЕБ... Если следить за обновлениями-то вероятность получитть зверя весьма мала.... Только вот ведь обновления надо же качать..... Я держу для себя всегда Вебера, только без мейл-клиента, у меня с ним мыша плохо лётает!!!
 
Цитата : только без мейл-клиента, у меня с ним мыша плохо лётает!!! Ну, в общем, для личного пользования и смысла нет - вирь либо за километр видно, либо спайдер проорет, если она к настоящему документу прицеплена. А вот если нет гарантии, что юзер не поведется на readme.pif? Да и не настолько хуже летает-то. Я заметил только, что индикатор загрузки ездит неправильно: не движется вообще, пока мэйл-клиент не отработает, а потом - бац! и все получено. Ну это-то можно и стерпеть.
 
WereWolf
Цитата : А в качестве общей альтернативы-есть ещё иОпера с собственным почтарём..... И защита-приснопамятный ДобРый дедушка ВЕБ... Если следить за обновлениями-то вероятность получитть зверя весьма мала.... Только вот ведь обновления надо же качать..... Я держу для себя всегда Вебера, только без мейл-клиента, у меня с ним мыша плохо лётает!!!

Ставится ДрВеб. Проверяются все почтовые ящики Бата.
Ставится спайдер и исключаются из проверки пути к почтовым ящикам Бата.
Ставится спайдер мейл. И всё кошерно !
 
Ну-у-у, в принципе, все верно. У нас тоже на работе стоит The Bat. В качестве антивируса стоит Касперский. И пусть кто-то из юзеров его попробует закрыть
smile.gif

Я ему соболезную. Впрочем, не закроет, т.к. прав нет.
И все же, как быть если стоит Outlook для синхронизации с PDA???
А то слов, кроме Outlook это плохо, Бат и DrWeb - хорошо, я не услышал. Хотелось бы КОНКРЕТНЫЕ рекомендации, а просто так поворчать я и сам смогу. Это не проблема.
 
Удаленное выполнение произвольного кода в Outlook Express 5.5 и 6.0

Программа: Windows NT Workstation 4.0, Windows NT Server 4.0, Windows NT Server 4.0, Terminal Server Edition, Windows 2000, Windows XP, Windows Server 2003, Windows 98, Windows 98 Second Edition (SE), Windows Millennium Edition (Windows Me)

Опасность: Критическая

Наличие эксплоита: Да

Описание: Microsoft выпустила исправление, которое устраняет недавно обнаруженную уязвимость в Outlook Express 5.5 и 6.0. Удаленный атакующий может получить полный контроль над уязвимой системой, даже если Outlook Express не используется как почтовый клиент по умолчанию.

MHTML URL Processing Vulnerability - CAN-2004-0380: Уязвимость удаленного выполнения произвольного кода обнаружена в обработке специально сформированного MHTML URL. Удаленный атакующий может выполнить произвольный HTML код в зоне безопасности Local Machine в Internet Explorer. В результате удаленный атакующий может получить полный контроль над уязвимой системой.

Решение:Установите соответствующее исправление:
Microsoft Outlook Express 5.5 SP2: Download the Update
Microsoft Outlook Express 6: Download the Update
Microsoft Outlook Express 6 SP1: Download the Update
Microsoft Outlook Express 6 SP1 (64 bit Edition): Download the Update
Microsoft Outlook Express 6 on Windows Server 2003: Download the Update
Microsoft Outlook Express 6 on Windows Server 2003 (64 bit edition): Download the Update

http://www.securitylab.ru
 
якщо є експерементатори та не боїтесь нового то спробуйте ГрозовуПташку.
 
Так как все же с ответами на мои вопросы? А то Outlook плохо и все. А дальше? Как сделать хорошо? Как быть с корпоративным стандартом? С лицензиями? Короче вопросов значительно больше чем ответов. Или заявлена тема просто так, покрасоваться и сказать, что бат хорошо, а аутлук плохо?
 
Цитата : А дальше? Как сделать хорошо?

юзати опен-соурс

Цитата : Как быть с корпоративным стандартом? С лицензиями?

юати опен-соурс.
та мати кваліфікований штат.

Питань не бачу?
 
VladB, до речі, про синхронізацію пда.
Якщо маєте можливість користуватися не мс софтом, а чимось іншим, спробуйте знайти інформацію для розробників. може і на мс софт щось є. я до того, що можливо було б зробити синхронізатор через веб-інтерфейс.
 
Я не могу пользоваться иным. Директору удобно работать с виндой
 
Назад
Сверху