23:17 Эксперты обнаружили уязвимость в Hotmail | |
Изучая целевую атаку по электронной почте, зафиксированную несколько дней назад
аналитиками TrendLabs компании TrendMicro, специалисты обнаружили открытую ошибку безопасности в
веб-интерфейсе популярной почтовой службы от Microsoft Hotmail. В опубликованном сообщении говорится,
что пользователю достаточно открыть сформированное особым образом
письмо, после чего автоматически активизируется внедренный в
него сценарий, который открывает соединение с вредоносным сайтом и
загружает оттуда еще один нежелательный скрипт. Вся эта
последовательность действий в конечном счете способна привести к хищению
важных сведений, хранящихся в почтовом ящике жертвы, а также к
извлечению списка ее корреспондентов. Аналитики отмечают, что в
состав ссылки, открываемой опасным сценарием, входят две переменные: имя
учетной записи (т.н. Hotmail ID), а также уникальный цифровой
идентификатор, который отвечает за загрузку вредоносного содержимого на
компьютер пользователя. После того, как доставленный скрипт будет
отправлен на исполнение, он сгенерирует запрос к серверу Hotmail; в этом
запросе содержится директива об автоматической пересылке всех
хранящихся в ящике сообщений на электронный адрес злоумышленника. Радует одно, что письма отправляются только в течение
того сеанса, в котором был запущен упомянутый сценарий, так что
нежелательные операции будут выполняться лишь до момента выхода
пользователя из системы. Возможность осуществления такой атаки
обеспечивается изъяном в механизме фильтрации CSS, применяемом в
веб-интерфейсе Hotmail. В результате его злонамеренной эксплуатации в
таблицу стилей могут быть внедрены произвольные символы. По имеющимся
сведениям, Microsoft уже ликвидировала эту уязвимость. Trend Micro, в
свою очередь, внесла в антивирусную базу сигнатуры как для самого
письма, так и для загружаемого им скрипта. Соответственно, пользователям
Hotmail на данный момент ничто не угрожает. | |
|
Всего комментариев: 0 | |