微软网站曝漏洞:Hotmail用户邮件遭黑客窃取
北京时间5月25日消息,据国外媒体报道,电脑和互联网安全公司趋势科技(Trend Micro)日前表示,微软网站上存在的一个漏洞使得黑客可以阅读和窃取Hotmail用户的电子邮件。
今年5月12日,趋势科技发现了发送给一名台湾Hotmail用户的邮件,内容是一则Facebook警告信息,这封邮件警告该Hotmail用户称,他的Facebook账户从异地登录。
趋势科技表示,实际上这是一封欺诈邮件,邮件中包括黑客特别编写的代码。如果用户登录Hotmail账户,只要浏览这封邮件,黑客攻击就可以实现。此次攻击主要是由于微软网站上存在一个网页编程错误,被称为“跨站点脚本漏洞”。
趋势科技表示:“这个脚本漏洞可以向Hotmail服务器发出请求,进而将所有受影响用户的电子邮件信息转发到一个特定的邮件地址。”跨站点脚本漏洞在网页上很常见,但却很少应用于Hotmail这样应用广泛的网站攻击。
趋势科技立即将这一问题向微软反应。微软表示,这一问题已经修复。目前尚不清楚有多少Hotmail用户受到此次攻击的影响。趋势科技表示,此次攻击似乎范围并不广泛。趋势科技研究主管Jamz Yaneza表示,发现这一问题之后,他们发现了1000到2000名受害者,不过趋势科技无法得知这一问题在被发现之前已经存在了多长时间。
(责任编辑:admin)- “扫一扫”关注融合网微信号
免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。
第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。
根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。
第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。
个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。
融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net
对免责声明的解释、修改及更新权均属于融合网所有。