暗藏漏洞 Hotmail邮件信息遭窃

北京时间5月25日消息,微软网站被披露存在一个可能致使黑客可以阅读和窃取Hotmail用户电子邮件的漏洞。

据悉,最早发现这一漏洞的是信息安全厂商趋势科技,他们声称在今年5月12日,发现了一封给台湾Hotmail用户的欺诈邮件,邮件内容为虚假的警告。

在邮件中,用户可能会被“警告”其Facebook账户从异地登录,而这一切只是个“幌子”,实际上在用户浏览邮件的同时,邮件中包含的木马可以实现黑客的攻击行为;而被黑客利用的就是微软网站上存在的一个网页编程错误,被称为“跨站点脚本漏洞”。

“跨站点脚本漏洞”常常被称为“XSS漏洞”,在Web站点未经适当过滤便显示在HTML页面上时会出现这种漏洞,它会允许(由用户输入的)任意HTML显示在用户的浏览器中。

据安全专家表示,这个脚本漏洞可以向Hotmail服务器发出请求,将被侵入用户的电子邮件信息转发到一个特定的邮件地址。

跨站点脚本漏洞在网页上很常见,但却很少应用于Hotmail这样应用广泛的网站攻击。

目前,微软已将这一漏洞修复。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130796.html<

(0)
运维的头像运维
上一篇2025-02-26 06:09
下一篇 2025-02-26 06:10

相关推荐

  • 不要强迫用户使用复杂密码

    译者 | 刘涛 策划 | 云昭 在计算机出现的早期,如果不是坐在终端前,计算机之间和用户之间都是彼此隔离的,存储非常昂贵。 因为只要这两个原则都成立,把熵塞进短密码的唯一方法就是让…

  • 用户要如何规避和降低云风险

    对于用户们来说,是选择私有云还是公有云?或者是混合云?这些都是要根据其自身的需求来决定的。但就算是同样规模的公司,因其业务的不同,对于云的选择也就大相径庭,有的企业可能既有公有云也…

  • 网络安全主管的安全“卫生状况”糟糕

    调查显示,网络安全团队主管们的个人“安全卫生状况”普遍很糟糕。 根据Constella Intelligence发布的最新调查结果,网络安全管理者们是黑客攻击的重点目标之一,74%…

  • 360杀毒一举超越卡巴斯基?

    【.com综合消息】近日有来自360安全中心的消息,宣称旗下360杀毒市场份额已超卡巴。以下是360为我站发来的全文: 异军突起的360免费杀毒软件不出半个月就让杀毒市场变了天。据…

  • 2023年最需要注意的九大安全威胁

    2023年又是全球网络安全威胁形势持续严峻,在叠加了地缘政治、经济竞争的因素后,具有政府/组织背景的APT组织屡屡在网络功空间之中兴风作浪,而各种新兴技术的应用也催生了大量的新型攻…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注