Microsoft hat die Website ilovemessenger.msn.com zeitweise vom Netz genommen, da diese eine Cross Site Scripting-Lücke enthielt, die Hackern den Zugriff auf Accounts von Hotmail-Nutzern ermöglichte.
Sind Hotmail-Anwender einem manipulierten Link gefolgt, konnten sich Angreifer ein bestimmtes Cookie besorgen und auf die jeweiligen E-Mails zugreifen. Das Problem wurde von einem niederländischen Programmierer aufgedeckt. Microsoft zufolge ist Hotmail mit 200 Millionen aktiven Nutzern der weltgrößte E-Mail-Dienst.
Cross Site Scripting-Lücken sind Schwachstellen einer Website und nicht eine Lücke im Browser. Hotmail-Kunden sind laut Microsoft inzwischen nicht mehr in Gefahr, da die löchrige Website vom Netz genommen wurde. In der Tat werden derzeit entsprechende Anfragen auf die Messenger-Hauptsite umgeleitet.
Neueste Kommentare
Noch keine Kommentare zu MSN-Lücke bringt Hotmail-Nutzer in Gefahr
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.