您当前的位置: 首页 网吧分会专栏 网吧动态

MSN跨站点脚本存缺陷 黑客获Hotmail访问权

发布时间: 2009-09-23 丨 阅读次数: 11904


  6月8日微软表示,在获悉存在一个可能导致黑客访问Hotmail 帐户的缺陷后,它关闭了部分MSN Web 网站。

  美国当地时间6月6日,微软的一名代表称,MSN Web http://ilovemessenger.msn.com 中存在一个所谓的跨站点脚本缺陷。

  在对这一问题的最初评估中,微软发现黑客可以利用该缺陷,通过诱惑用户点击一个恶意的链接获得Hotmail 用户的“cookie”,然后获得对这些电子邮件的访问权限。

  Cookie是指存储在计算机上、保存有用户资料的小文件。据微软称,Hotmail 是世界上最大的基于Web 的电子邮件服务之一,活跃帐户超过了2000万。

  在这一缺陷被荷兰编程人员亚历克斯于上周六在Net-Force 网站上公布后,微软承认了Hotmail 存在的这一问题。跨站点脚本缺陷是网站设计而不是浏览器中的错误,最初在5 年前被发现。微软对该缺陷的危险程度评级为“严重”。

  据微软称,Hotmail 客户已经不会再有什么危险了。微软的一名代表在一份电子邮件声明中说,“我爱Messenger ”网站已经被关闭了。微软称,一旦这一问题得到解决,该网站将恢复运行。

  就在上周,微软承认其韩国版MSN 网站受到了攻击。为了窃取《天堂》游戏的密码,黑客在MSN Korea 网站的新闻频道上放置了恶意代码。