微軟緊急發(fā)布補丁修復(fù)Hotmail安全漏洞
微軟緊急發(fā)布一個補丁,修復(fù)Hotmail網(wǎng)絡(luò)郵件服務(wù)中的一個嚴重的安全漏洞。這個安全漏洞能夠讓黑客重置Hotmail賬戶的口令,使其擁有者無法登錄并且讓攻擊者訪問那個用戶的收件箱。微軟發(fā)布這個補丁是因為一些黑客已經(jīng)在網(wǎng)絡(luò)上積極地利用這個安全漏洞。一個安全新聞網(wǎng)站報道稱,一些黑客正以每個賬戶20美元的價格提供攻破Hotmail賬戶的服務(wù)。
計算機安全人員是在4月初發(fā)現(xiàn)這個安全漏洞的并且很快通知了微軟。這個安全漏洞涉及到Hotmail軟件處理用戶重置口令時必須來回傳送的數(shù)據(jù)的方式方面。
這個安全漏洞的細節(jié)泄露之后,一些黑客找到了設(shè)法繞過這個方式的方法。利用火狐瀏覽器的一個插件攻擊,黑客能夠獲取用戶和Hotmail服務(wù)器之間傳送的他們的攻擊目標的賬戶控制數(shù)據(jù)。
隨著這個安全漏洞的知識的傳播,一些黑客開始以攻破Hotmail賬戶賺錢。還有一些人在YouTube網(wǎng)站發(fā)布視頻,實時介紹攻破Hotmail賬戶的方法。
目前還不清楚有多少Hotmail賬戶遭到黑客利用這個安全漏洞的攻擊。 不過,遭到攻擊的用戶會知道,因為這些用戶發(fā)現(xiàn)他們無法訪問自己的Hotmail賬戶。
由于這個安全漏洞被積極地利用,微軟用一天多的時間找到了修復(fù)這個安全漏洞的方法并且更新了Hotmail?,F(xiàn)在,黑客在操縱數(shù)據(jù)交換的時候會得到一個報錯的信息。微軟對于這個安全補丁發(fā)表了一個簡短的聲明稱,用戶不需要采取進一步的措施。