В Yahoo Mail устранена опасная уязвимость

Опубликовано: 15.01.2007, 16:27 Автор: TelNews_ru
В Yahoo Mail устранена опасная уязвимость
В популярной почтовой службе Yahoo Mail устранена опасная уязвимость, которая теоретически могла использоваться злоумышленниками с целью получения несанкционированного доступа к пользовательским аккаунтам.
О проблеме в начале текущего месяца сообщили специалисты израильской фирмы Avnet. Для осуществления атаки нападающему необходимо было отправить жертве электронное письмо с составленным особым образом вложением в формате HTML. При просмотре такого письма на машине пользователя мог быть автоматически выполнен вредоносный код. В этом случае злоумышленник мог захватить файлы cookie, а затем получить доступ к аккаунту жертве и хранящимся в почтовом ящике письмам. Кроме того, взломанный аккаунт впоследствии мог использоваться, например, для рассылки инфицированных сообщений.
Ситуация ухудшалась ещё и тем, что потенциальной жертве вовсе не обязательно было открывать вредоносное вложение. Нападающему необходимо было лишь вынудить владельца аккаунта просто просмотреть письмо.
Впрочем, о случаях практической эксплуатации уязвимости ничего не сообщается. К тому же, компания Yahoo достаточно оперативно отреагировала на появление информации о дыре и на днях внесла соответствующие изменения в схему работы службы Yahoo Mail с HTML-файлами, вложенными в электронные письма. При этом пользователям почтового сервиса не нужно устанавливать какие-либо патчи или обновления.
 
Источник: compulenta.ru

Добавьте комментарий
Для размещения комментария необходима регистрация или авторизация:
 пользователь:   
 запись OpenID: 


Заработай деньги
на своём сайте!
Новый сервис монетизации СМИ и блогов.
Приглашаем сайты к бета-тестированию →
Новости СМИ2

ТЕМА НЕДЕЛИ


Rambler's Top100
Все лаборатории - передвижная лаборатория. Леса Вышки Опалубка Инструмент.