Ай Ком Сервис Эксперты обнаружили уязвимость в Hotmail - 24 Мая 2011 - Ай Ком Сервис
Главная » 2011 » Май » 24 » Эксперты обнаружили уязвимость в Hotmail
23:17
Эксперты обнаружили уязвимость в Hotmail
Изучая целевую атаку по электронной почте, зафиксированную несколько дней назад аналитиками TrendLabs компании TrendMicro, специалисты обнаружили открытую ошибку безопасности в веб-интерфейсе популярной почтовой службы от Microsoft Hotmail. В опубликованном сообщении говорится, что пользователю достаточно открыть сформированное особым образом письмо, после чего автоматически активизируется внедренный в него сценарий, который открывает соединение с вредоносным сайтом и загружает оттуда еще один нежелательный скрипт. Вся эта последовательность действий в конечном счете способна привести к хищению важных сведений, хранящихся в почтовом ящике жертвы, а также к извлечению списка ее корреспондентов. Аналитики отмечают, что в состав ссылки, открываемой опасным сценарием, входят две переменные: имя учетной записи (т.н. Hotmail ID), а также уникальный цифровой идентификатор, который отвечает за загрузку вредоносного содержимого на компьютер пользователя. После того, как доставленный скрипт будет отправлен на исполнение, он сгенерирует запрос к серверу Hotmail; в этом запросе содержится директива об автоматической пересылке всех хранящихся в ящике сообщений на электронный адрес злоумышленника. Радует одно, что письма отправляются только в течение того сеанса, в котором был запущен упомянутый сценарий, так что нежелательные операции будут выполняться лишь до момента выхода пользователя из системы. Возможность осуществления такой атаки обеспечивается изъяном в механизме фильтрации CSS, применяемом в веб-интерфейсе Hotmail. В результате его злонамеренной эксплуатации в таблицу стилей могут быть внедрены произвольные символы. По имеющимся сведениям, Microsoft уже ликвидировала эту уязвимость. Trend Micro, в свою очередь, внесла в антивирусную базу сигнатуры как для самого письма, так и для загружаемого им скрипта. Соответственно, пользователям Hotmail на данный момент ничто не угрожает.
 







Категория: Защити и Безопасность | Просмотров: 457 | Добавил: Administrator | Теги: вредоносный скрипт, Уязвимость, TrendMicro, уязвимость в Hotmail, почтовый сервис, Hotmail, microsoft | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]