Открыта новая уязвимость, которая возникает при использовании Microsoft Word в качестве редактора сообщений в Outlook 2000 и 2002. Опасная ситуация может возникнуть при написании ответа или пересылке полученных от злоумышленника писем. Возможность эта обусловлена различием установок безопасности для режимов чтения и редактирования. При отображении писем HTML формата Outlook использует настройки безопасности IE security zone (запуск скриптов отключен), но при написании ответа или при пересылке открывает Word в стандартном режиме создания письма, где запуску скриптов уже ничто не противодействует. Таким образом, подготовив письмо в формате HTML, и вставив в него вредоносные скрипты, нехорошие люди могут расчитывать на получение доступа к ПК пользователя (и запуск произвольного кода), если последний удостоит эти письма своим вниманием.
Для устранения описанной проблемы выпущены специальные патчи, скачать которые можно здесь:
Официальная информация:
Источник: Microsoft Download Center