Обнаружена &#34детская&#34 дырка в MS Outlook


Окно программы Microsoft Outlook

Компанией iDefense обнаружена уязвимость в почтовых клиентах Microsoft Outlook XP и 2003, позволяющая без труда подделать адрес отправителя.

Как говорится в бюллетене iDefense, суть выявленной уязвимости заключается в следующем: для фальсификации адреса в поле отправителя электронного письма достаточно всего лишь отправить сообщение, содержащее в поле "От кого" ("From") не один, а несколько адресов, разделенных запятыми. В этом случае программа Microsoft Outlook покажет только первый адрес, что, в принципе, позволяет отправлять письма, которые для получателя, пользующегося MS Outlook, будут выглядеть как отправленные из надежного источника - например, из внутренней корпоративной сети.

Данная дыра затрагивает также Outlook Web Access и не касается почтовой программы Microsoft Outlook Express.

Компания Microsoft уже извещена о данной проблеме, но не планирует выпуска отдельного патча, устраняющего ее. Скроее всего, соответствующее обновление будет включено в состав следующего сервис-пака пакета офисных приложений Mirosoft Office, одним из компонентов которого является Microsoft Outlook.

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Безопасность > Обнаружена &#34детская&#34 дырка в MS Outlook
Все рубрики статей:
Топ-сегодня: Безопасность
Пользователям Android-устройств угрожают мошеннические push-уведомления
Технология Push позволяет сайтам с согласия пользователя отправлять ему уведомления даже когда соответствующие веб-страницы не открыты в браузере
Уязвимость в Microsoft Office используют спамеры
Исследователи из Microsoft наблюдают активизацию спам-рассылок, нацеленных на эксплуатацию уязвимости CVE-2017-11882
Данные 900 тыс. россиян оказались в открытом доступе
В открытом доступе в Сети оказались персональные данные клиентов трех российских банков, в общей сложности утечка затрагивает интересы около 900 тыс. россиян
Как узнать емейл человека?
На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека
В честь релиза Windows 7 - платные антивирусы бесплатно
Приятный сюрприз в день релиза Windows 7
Новые статьи: Безопасность
Пользователям Android-устройств угрожают мошеннические push-уведомления
Технология Push позволяет сайтам с согласия пользователя отправлять ему уведомления даже когда соответствующие веб-страницы не открыты в браузере
Данные 900 тыс. россиян оказались в открытом доступе
В открытом доступе в Сети оказались персональные данные клиентов трех российских банков, в общей сложности утечка затрагивает интересы около 900 тыс. россиян
Уязвимость в Microsoft Office используют спамеры
Исследователи из Microsoft наблюдают активизацию спам-рассылок, нацеленных на эксплуатацию уязвимости CVE-2017-11882
Apple рассказала о безопасности macOS Catalina
Компания Apple объявила о новых мерах безопасности, которые реализованы в macOS 10.15 Catalina
У россиян проверили цифровую грамотность
Москва заняла 21-е место со средним значением уровня цифровой грамотности 7,29 балла

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».