INTRODUÇÃO
A Microsoft lançou um comunicado de segurança da Microsoft sobre esse problema para profissionais de TI. O comunicado de segurança contém informações adicionais relacionadas à segurança. Para exibir o comunicado de segurança, acesse o seguinte site da Microsoft:
http://technet.microsoft.com/security/advisory/2819682
Finalidade
Este artigo anuncia a disponibilidade de uma atualização para o Windows Modern Mail. Essa atualização resolve o problema de falsificação documentado no 2819682 de Comunicado de Segurança.
Para obter mais informações sobre o Windows Modern Mail, acesse a seguinte página da Microsoft:
http://apps.microsoft.com/windows/app/mail-calendar-people-and/64a79953-cf0b-44f9-b5c4-ee5df3a15c63
Perguntas Frequentes
Qual é o escopo da vulnerabilidade?
Esta é uma vulnerabilidade de falsificação.
Para que um invasor pode usar a vulnerabilidade?
Um invasor que conseguir explorar essa vulnerabilidade poderá fazer com que um link para um site mal-intencionado pareça ser um link para outro site confiável.
Como um invasor pode explorar a vulnerabilidade?
Um invasor pode explorar a vulnerabilidade enviando uma mensagem de email com HTML especialmente formatado.