Hlavní navigace

Názor ke zprávičce Překvapení od Symantec: Windows jsou nejbezpečnější od IO - Chyba ve Windows Mail (nástupce Outlook Express aplikace)...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 24. 3. 2007 10:53

    IO (neregistrovaný)
    Chyba ve Windows Mail (nástupce Outlook Express aplikace) umožňuje útočníkovi získat přístup k počítači uživatele. Stačí poslat elektronickou poštu obsahující specifický odkaz - pokud na něj uživatel klikne, dojde ke spuštění programu a je možné získat přístup k počítači. Informace o chybě byla v pátek zveřejněna v mailing-listu Full Disclosure.

    Chyba umožňuje spustit prakticky cokoliv, co je možné v kontextu daného uživatele spustit. Pokud by na podobný odkaz klikl například administrátor, měl by útočník k dispozici prakticky neomezený přístup k systému. Program vyvolávaný předaným odkazem je navíc spouštěn bez varování.

    Podle News.com Microsoft problém zkoumá. Prozatím pouze doporučuje, aby uživatele klikali na odkazy v elektronické poště pouze po důkladném zvážení případných následků.