Windows Mail уязвима к атакам
Обнаруженная ошибка в Microsoft Windows Mail, встроенном в Windows Vista клиенте электронной почты, может подвергнуть пользователей атакам посредством удаленного запуска исполняемых файлов, согласно предупреждению исследователей компьютерной безопасности.
Взломщик, известный под псевдонимом Kingcope, разместил в сети
Ошибка заключается в том, что Windows Mail будет запускать любой исполняемый файл, имеющий то же имя, что и папка, в которой он находится.
"К примеру, у жертвы есть папка на диске C:\ под именем "что-то там" и скрипт "что-то там.bat", расположенный также на C:\. Теперь, если жертва щелкнет по ссылке в электронном письме, ведущей к С:\что-то там, то скрипт будет выполнен без предупреждения" - объясняет Kingcope.
Если для атаки применить удаленный путь, то не понадобится никаких локальных файлов для ее осуществления и использования этой уязвимости.
Успешная атака может упростить задачу по исполнению удаленного кода, что в результате приведет к несанкционированному доступу к данным пользователя.
Microsoft всесторонне изучает заявление Kingcope, однако представитель Microsoft совершенно ясно сказал, что компания "не располагает информацией о возможности каких-либо атак, пытающихся использовать указанную уязвимость, или сообщениями пользователей в настоящее время".
"Microsoft продолжит пристально изучать отчеты, отправляемые общественностью, чтобы при необходимости предоставить дополнительные инструкции пользователям" - говорит представитель в своем заявлении, отправленном по электронной почте.
Источник:
Перевод: yourock
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft