Aviso de seguridad de Microsoft: Actualizaciones de seguridad para aplicaciones de Microsoft Windows Store

Se aplica a
Windows RT Windows 8 Windows 8 Enterprise Windows 8 Pro Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2012 Standard Windows Server 2012 Standard

INTRODUCCIÓN

Microsoft ha publicado un aviso de seguridad de Microsoft sobre este problema para profesionales de TI. El aviso de seguridad contiene información adicional relacionada con la seguridad. Para ver el aviso de seguridad, visite el siguiente sitio web de Microsoft:

http://technet.microsoft.com/security/advisory/2819682

Finalidad

En este artículo se anuncia la disponibilidad de una actualización para Windows Modern Mail. Esta actualización resuelve el problema de suplantación de identidad documentado en el Aviso de seguridad 2819682.

Para obtener más información sobre Windows Modern Mail, visite la siguiente página web de Microsoft:

http://apps.microsoft.com/windows/app/mail-calendar-people-and/64a79953-cf0b-44f9-b5c4-ee5df3a15c63

Preguntas frecuentes

¿Cuál es el alcance de la vulnerabilidad?
Se trata de una vulnerabilidad de suplantación de identidad.

¿Para qué podría usar un atacante esta vulnerabilidad?
Un atacante que aprovechara esta vulnerabilidad con éxito podría hacer que un vínculo a un sitio web malintencionado pareciera un vínculo a otro sitio web de confianza. 

¿Cómo podría un atacante aprovechar la vulnerabilidad?
Un atacante podría aprovechar la vulnerabilidad enviando un mensaje de correo electrónico con un formato HTML especial.