Microsoft lukker hul i Hotmail

Artiklen blev oprindeligt publiceret den 24/5/2011

Et sikkerhedshul i Hotmail har givet angribere adgang til andres mail og kontaktdatabaser. Microsoft har lukket hullet.

Sikkerhedsfirmaet Trend Micro opdagede sårbarheden i forbindelse med et angreb, der så ud til at være målrettet mod et offer i Taiwan.

Offeret modtog en mail via Hotmail. Da han læste mailen, blev der i baggrunden afviklet et script, som stjal mails og kontaktoplysninger fra ham. Der blev også aktiveret videresendelse, så alle mails til hans adresse fremover også ville blive sendt til angriberne. Det gælder dog kun, indtil brugeren logger af.

En nærmere analyse viste, at angrebet kunne lade sig gøre, fordi der var et sikkerhedshul i Hotmail. Dette hul skulle nu være lukket.

Det er ukendt, hvor mange brugere af Hotmail der er berørt af sårbarheden.

Links