Outlook Express有漏洞 郵件可能被劫持
(//www.tvsmo.com)
【大紀元6月10日訊】 有專家近日指出,微軟的郵件發送軟件Outlook Express中存在一個漏洞,使得黑客們可以輕易闖入,并盜走郵件。
據電腦報報道﹐這個漏洞出現在Outlook Express 5.5和以前的版本中。黑客可以通過這個漏洞闖入到目標的郵箱中,并盜走發件人發出的郵件。
這個漏洞來自于軟件的一個自動添加設置。這個設置默認為“開”,當一個收件人回复郵件的時候,軟件自動將被回复信件的發件人地址添加到地址簿中。這樣,如果一個黑客經過巧妙偽裝,就能讓系統自動將自己添加入地址簿。
如果這個黑客將自己的格式/地址信息欄改成目標信任的人的郵件地址,而將“回复到”一欄改成自己的郵件地址,那么,目標回复自己好友的郵件實際上會被黑客“劫持”。
這個bug在去年12月份被俄羅斯一個非贏利性質的网絡安全組織Securit.NNOV發現,并于三月份報告給微軟。
微軟發言人星期四說:“俄羅斯組織匯報的情況有可能發生,但實際上,這很難操作。”他說微軟會進款發布補丁,填補這一漏洞。
在未發布補丁之前,用戶們可以將自動添加默認值改為關閉,保護自己的郵件。(//www.dajiyuan.com)
相關文章
相關文章