Diario TI

Advierten contra falla en Outlook

De acuerdo a la información, la falla permitiría a los hackers entrar en la agenda del Outlook Express de la víctima e interceptar todos los correos electrónicos enviados por la víctima a direcciones confiables.

El ataque se puede llevar acabo debido a una función en Outlook Express que añade automáticamente una dirección de e-mail a la agenda cuando el usuario responde a un mensaje. Creando un encabezado en un mensaje con una dirección de retorno falsa, el atacante podría ocasionar que Outlook Expresss añada una entrada engañosa en la agenda de la víctima.

Si el atacante altera el campo “De” de su mensaje para que parezca como la dirección de correo electrónico de una persona conocida por la víctima, pero especifica en el campo “Responder a”que es una dirección poseída por el hacker, Outlook Express remitirá todos los mensajes dirigidos a las direcciones confiables a la cuenta del atacante.

“La vulnerabilidad sólo permite acceso al correo electrónico, y no permite ejecutar códigos o acceder a información segura”, señaló Security.NNOV, organización que descubrió la falla.

Hasta que un parche esté disponible, los usuarios de Outlook pueden protegerse inhabilitando las adiciones automáticas a la agenda desde el rótulo “Enviar” en las opciones del menú del programa. La vulnerabilidad no está presente en Outlook 98 o Outlook 2000, informó Security.NNOV.

📬 Newsletter gratuito

Últimos artículos