HTML email runt attachments

otaku-san had ons via de newssubmit het volgende te melden:

Op 29 maart 2001 werd bekend dat er in IE 5.01 SP1 en IE 5.5 SP1 een MIME type lijst fout zit waardoor een attacker die een e-mail stuurt met een attachment en in de MIME header wordt aangegeven dat het attachment hoort tot een van de typen die IE niet goed afhandelt, dan wordt die binary zonder meer uitgevoerd en de attacker kan dan in feite alles op de computer van het slachtoffer doen wat die zelf ook kan.
MIME stat voor Multipurpose Internet Mail Extentions en daarmee worden extentie types aangegeven.

Er is een patch beschikbaar vanaf de site waar dit besproken wordt.