Sicherheitslücke in Verschlüsselung von Outlook 2002 (Upd)
Bei anderen Verschlüsselungsverfahren wie etwa PGP oder S/MIME treten diese Probleme in Outlook 2002 nicht auf. Das Sicherheitsleck betrifft laut Microsoft ausschließlich das V1 Exchange Server Security Zertifikat, das im Zusammenspiel mit einem Microsoft-Exchange-Server genutzt werden kann. Verwendet man dieses Verfahren ohne den bereitgestellten Patch, werden E-Mails im normalen Textformat unverschlüsselt versendet und können so von Dritten ohne großen Aufwand eingesehen werden. Immerhin gilt dies ausschließlich beim Versand von HTML-Nachrichten.
Microsoft bietet mittlerweile auch einen deutschsprachigen Patch für Outlook 2002 zur Stopfung dieser Sicherheitslücke zum Download(öffnet im neuen Fenster) an, nachdem mehrere Tage nur ein englischsprachiger Bugfix verfügbar war.