Consultoria de Segurança da Microsoft: Atualizações de segurança para aplicativos da Microsoft Windows Store

Aplica-se a
Windows RT Windows 8 Windows 8 Enterprise Windows 8 Pro Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2012 Standard Windows Server 2012 Standard

INTRODUÇÃO

A Microsoft lançou um comunicado de segurança da Microsoft sobre esse problema para profissionais de TI. O comunicado de segurança contém informações adicionais relacionadas à segurança. Para exibir o comunicado de segurança, acesse o seguinte site da Microsoft:

http://technet.microsoft.com/security/advisory/2819682

Finalidade

Este artigo anuncia a disponibilidade de uma atualização para o Windows Modern Mail. Essa atualização resolve o problema de falsificação documentado no 2819682 de Comunicado de Segurança.

Para obter mais informações sobre o Windows Modern Mail, acesse a seguinte página da Microsoft:

http://apps.microsoft.com/windows/app/mail-calendar-people-and/64a79953-cf0b-44f9-b5c4-ee5df3a15c63

Perguntas Frequentes

Qual é o escopo da vulnerabilidade?
Esta é uma vulnerabilidade de falsificação.

Para que um invasor pode usar a vulnerabilidade?
Um invasor que conseguir explorar essa vulnerabilidade poderá fazer com que um link para um site mal-intencionado pareça ser um link para outro site confiável. 

Como um invasor pode explorar a vulnerabilidade?
Um invasor pode explorar a vulnerabilidade enviando uma mensagem de email com HTML especialmente formatado.