meloentje schrijft: "Opnieuw is er een exploit ontdekt in Microsoft's e-mail programma Outlook (alle versies). Het blijkt (nog steeds) mogelijk te zijn om met behulp van een slim in elkaar gedraaid attachment rotgeintjes uit te halen op computers met Outlook.":
A vulnerability in Outlook and Outlook Express allows remote malicious users to execute arbitrary code on the user's machine if Javascript is enabled.A malicious user can create an executable file, compress it into a cab file, and rename it to have a multimedia file extension (e.g. .MID). He can then send this file as an attachment to an Outlook user as well as some Javascript code. When the user double-clicks on the on the multimedia attachment it will save the executable file in a known location on the system. The Javascript will then execute the attachment on the target machine.
Goh, wat erg .