Vulnerabilidad en Microsoft Windows Modern Mail

Microsoft ha anunciado la disponibilidad de actualizaciones de seguridad para la aplicación Windows Modern Mail.

Recursos afectados:

  • Windows RT
  • Windows 8
  • Windows 8 Enterprise
  • Windows 8 Pro
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Essentials
  • Windows Server 2012 Foundation
  • Windows Server 2012 Standard

NOTA: Instalaciones de Windows Server 2012 Core no se ven afectadas.

Microsoft recomienda que los clientes que utilicen este software apliquen la actualización lo antes posible desde la característica de actualización (update) de Windows Store Apps.

El 26 de marzo de 2013, Microsoft publicó una actualización de seguridad en el Windows Store para solucionar una vulnerabilidad en Windows Modern Mail que podría permitir a atacantes remotos llevar a cabo ataques de falsificación (spoofing attacks).

La vulnerabilidad es debida a una insuficiente validación de las URLs procesadas por Windows Modern Mail. Un atacante que explote dicha vulnerabilidad podría hacer que un enlace que apunte a un sitio web malicioso pareciera apuntar a otro sitio legítimo o de confianza. Para ello únicamente tendría que enviar un email en html especialmente diseñado.

Fuente

Publicaciones más recientes

  • All Post
  • Antivirus
  • Comunicaciones
  • Creative
  • Digital
  • General
  • Marketing
  • Phishing
  • Portfolio
  • Redes Sociales
  • Seguridad
  • Servidores
  • Sin categoría
  • Sistemas
  • Subvenciones
  • Suite Ofimática
  • Virtualización

Email: info@pro-it.es

Teléfono: (+34) 957 260 886

Dirección: C/ Platero Lucas Valdés, 12 – local

Copyright © 2024 PRO-IT

PRO-IT
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.