Aviso de Segurança da Microsoft: Atualizações de segurança para aplicações da Microsoft Microsoft Store

Aplica-se a
Windows RT Windows 8 Windows 8 Enterprise Windows 8 Pro Windows Server 2012 Datacenter Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Foundation Windows Server 2012 Standard Windows Server 2012 Standard

INTRODUÇÃO

A Microsoft lançou um comunicado de segurança da Microsoft sobre esse problema para profissionais de TI. O comunicado de segurança contém informações adicionais relacionadas à segurança. Para ver o aviso de segurança, aceda ao seguinte site da Microsoft:

http://technet.microsoft.com/security/advisory/2819682

Finalidade

Este artigo anuncia a disponibilidade de uma atualização para o Correio Moderno do Windows. Esta atualização resolve o problema de spoofing documentado no 2819682 Aviso de Segurança.

Para mais informações sobre o Windows Modern Mail, aceda à seguinte página Web da Microsoft:

http://apps.microsoft.com/windows/app/mail-calendar-people-and/64a79953-cf0b-44f9-b5c4-ee5df3a15c63

Perguntas Frequentes

Qual é o âmbito da vulnerabilidade?
Esta é uma vulnerabilidade de spoofing.

Para que um invasor pode usar a vulnerabilidade?
Um intruso que conseguisse explorar esta vulnerabilidade poderia fazer com que uma hiperligação para um Web site malicioso parecesse uma ligação para outro Web site fidedigno. 

Como poderia um intruso explorar a vulnerabilidade?
Um intruso poderia explorar a vulnerabilidade enviando uma mensagem de correio electrónico com HTML especialmente formatado.