據(jù)國(guó)外媒體報(bào)道,微軟日前宣布,已修復(fù)Hotmail一項(xiàng)密碼重置系統(tǒng)漏洞,該漏洞允許黑客控制網(wǎng)絡(luò)郵箱賬戶(hù)。據(jù)悉,該漏洞存在于Hotmail密碼重置功能,黑客能夠使用Firefox瀏覽器插件Tamper Data攔截HTTP重置密碼要求,更改數(shù)據(jù),鎖定并進(jìn)入用戶(hù)賬戶(hù)。
4月初,計(jì)算機(jī)安全人員發(fā)現(xiàn)此安全漏洞,并很快通知微軟。但該漏洞的細(xì)節(jié)在網(wǎng)絡(luò)論壇泄露,本周早些時(shí)候,據(jù)稱(chēng)黑客攻破每個(gè)賬戶(hù)的價(jià)格僅為20美元。
微軟宣布,已經(jīng)發(fā)布漏洞修復(fù)補(bǔ)丁。微軟在其安全響應(yīng)Twitter上表示,“周五,我們解決了密碼重置功能漏洞,目前一切處置妥當(dāng)。”
據(jù)悉,目前受到此漏洞影響的Hotmail賬戶(hù)數(shù)量尚不清楚,摩洛哥黑客曾大肆利用該漏洞,竊取了1300萬(wàn)個(gè)Hotmail賬戶(hù)。
軟件安全公司Sophos高級(jí)技術(shù)顧問(wèn)格雷厄姆 克魯雷(Graham Cluley)稱(chēng),“若Hotmail用戶(hù)因不明原因無(wú)法登入賬戶(hù),則可能遭遇黑客攻擊。黑客不僅僅對(duì)破解賬戶(hù)有興趣,更熱衷于竊取用戶(hù)身份信息或借已攻入賬戶(hù)攻擊更多賬戶(hù)。”
去年,谷歌、雅虎和Hotmail郵箱用戶(hù)均遭遇一系列釣魚(yú)攻擊。黑客獲取網(wǎng)絡(luò)郵箱賬戶(hù),然后用該賬戶(hù)向數(shù)千賬戶(hù)發(fā)出釣魚(yú)郵件信息。
推薦閱讀
這次分享一下我最近的一個(gè)論壇炒作方法,那種投資幾百個(gè)大洋就建立一個(gè)網(wǎng)站的站長(zhǎng)請(qǐng)路過(guò),這個(gè)方法不適合你們,如今的時(shí)代不一樣了,在也不是前幾年只要你懂SEO就能賺錢(qián)的時(shí)代了。現(xiàn)在要搞好一個(gè)網(wǎng)站,除了要掌握一定>>>詳細(xì)閱讀
本文標(biāo)題:微軟宣布已修復(fù)Hotmail漏洞
地址:http://m.sdlzkt.com/a/22/20120524/62612.html