Diario TI
IoT

Microsoft corrige vulnerabilidad crítica

En el peor de los casos, el agujero de seguridad en cuestión puede dar a hackers el control total del sistema afectado. El problema ocurre debido a que la forma en que Outlook Express maneja la firma digital de e-mail mediante S/MIME –que a su vez genera una notificación de advertencia– puede, debido a un error de programación, resultar en un desbordamiento de buffer.

Así, un intruso puede enviar un mail firmado digitalmente y diseñado con el código maligno, con el fin de dejar fuera de servicio la máquina de su víctima o, en el peor de los casos, permitirle ejecutar código.

S/MIME está basado en el estándar MIME Internet y debe ser entendido como un servicio que brinda un cierto grado de seguridad al correo electrónico, en áreas como la encriptación, integridad del mensaje y autenticidad.

📬 Newsletter gratuito

Lo más relevante de tecnología y negocios digitales en español — cada día, en cinco minutos.

Últimos artículos