SecurityTracker informó sobre una vulnerabilidad de Cross-Site Scripting que puede afectar a los usuarios de Hotmail que utilizan Internet Explorer.
Las vulnerabilidades del tipo Cross-Site Scripting se producen al no filtrar de forma adecuada las URLs o el código HTML, permitiendo que un tercero pueda inyectar comandos que se ejecutarán en el sistema del usuario al visualizar la página. En esta ocasión, se aprovecha la posibilidad de incluir código script en los comentarios HTML a través de sentencias IF.
El efecto más perjudicial de este ataque es el robo de las cookies utilizadas en la autentificación del servicio Hotmail. Esto permite al atacante entrar a la casilla de correo de la víctima y hacer uso de ella, tanto para acceder a sus correos electrónicos como para enviar mensajes en su nombre.
A la espera de que Hotmail corrija el problema filtrando adecuadamente el código HTML de los mensajes, se recomienda a los usuarios no visualizar aquellos correos que provengan de fuentes o remitentes no confiables.
|
| |

 |
Enlaces Relacionados |
 |
|

 |
Votos del Artículo |
 |
|
 |
Puntuación Promedio: 4 votos: 2

|
|
 |

 |
Opciones |
 |
|
|