反病毒厂商超越安全公司发布警告称,Outlook Express中一处严重的安全缺陷能够“旁路”被许多企业使用的包括网关病毒扫描软件、内容过滤器和防火墙在内的SMTP过滤引擎。
Outlook Express能够使用户分割发送的电子邮件,也就是说用户可以通过多个电子邮件分次发送大型的文件。但据Beyond安全公司表示,Outlook中的“电子邮件分割和重组”命令使得任何人能够“旁路”电子邮件中的安全限制。
由于电子邮件被分割为许多小的部份,病毒扫描软件无法发现其中的病毒,而收件人则会收到由较小的、但可能存在潜在危险的电子邮件组成的一个“大”电子邮件。该公司的技术总监杰尼克说,这一缺陷会影响到所有的SMTP内容过滤软件。随着病毒作者不断地试图使用更成熟的方法传播病毒,电子邮件则会成为一种越来越普及的病毒传播工具。
许多反病毒软件公司都警告其用户称,它们的产品受到了这一缺陷的影响。趋势公司的发言人说,我们的产品InterScan VirusWall 3.5x受到了这一问题的影响,用户可以从我们的网站上下载相应的补丁程序。赛门铁克公司的发言人说,他们注意到这一问题已经有一段时间了,并已经解决了这一问题。该发言人还指出,拒绝接收分割的电子邮件应当是企业安全策略的一部分。