Falla di sicurezza in Windows Mail
Falla di sicurezza in Windows Mail
Una presunta vulnerabilità di sicurezza in Windows Mail, il nuovo client di posta gratuito integrato in Windows Vista, potrebbe consentire ad eventuali attacker di eseguire comandi in maniera silente sui computer che eseguono il nuovo sistema operativo.
Un utente malintenzionato potrebbe infatti sfruttare un messaggio di posta elettronica inserendo nel corpo della e-mail un particolare link malizioso che, se cliccato, è in grado di eseguire un programma presente sul PC senza generare alcun avviso o notifica per l'utente.
Si tratta di una vulnerabilità di "client-side file-execution" dovuta ad un bug di progettazione presente nel codice di Windows Mail. Il problema è stato segnalato e descritto sulla popolare mailing-list di sicurezza "Full Disclosure".
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [15/06/10] Windows 7 e Mac OS ancora a rischio, che falle!
- [07/02/08] Falle ActiveX: Facebook, MySpace e Yahoo
- [12/10/07] SA943521: XP, IE7 e falla gestione URI
- [26/09/07] Allerta falle di sicurezza XSS per Google
- [23/09/07] Sicurezza/ Falla zero-day in Windows XP e WMP