Na de bugmelding van afgelopen week is het nog steeds mogelijk met een gemanipuleerde header van een email- of nieuwsbericht Outlook (Express) aan te zetten tot "ongewenst gedrag".
Planet Multimedia bracht vandaag namelijk het nieuws dat een systeembeheerder een manier had gevonden om Outlook (Express) direct bij het openen van een bericht door te sturen naar een bepaalde site waar bijvoorbeeld Java- of Perl-scripts uitgevoerd kunnen worden. Het bewijs is geleverd doordat er in de nieuwsgroepen nl.beurs en nl.telecom zo'n bericht is geplaatst waarna er op de site waarnaar werd doorverwezen binnen 7 uur 2000 bezoeken geregistreerd werden.
Een zeer simpel window.open scriptje is direct aan de header gehangen waardoor Outlook (Express) de opgegeven pagina opent. Het is nog net niet zo dat je het met een berichtje uit Outlook (Express) kan repliceren.
Nadat de redactie belde met enkele technisch mensen van Microsoft en hen de beruchte mail toestuurde werd het geval wel onder de loep genomen en liet men weten: 'Wij nemen deze melding zeer serieus en zullen proberen dit mogelijke euvel zo snel mogelijk op te lossen.' Het probleem wordt samen met ontwikkelaars in Redmond, Amerika uitgezocht.
Azqi, bedankt voor de tip!