El parche de seguridad para el correo de Yahoo no es efectivo

Yahoo ha solucionado un error de XSS en su aplicación de correo electrónico a principios de esta semana, pero, al parecer, el parche no repara el problema dejando a los usuarios en riesgo, según han denunciado algunos analistas de seguridad.

Algunos analistas de seguridad han alertado de que un parche de seguridad lanzado por Yahoo esta semana para resolver una seria vulnerabilidad detectada en su servicio de correo electrónico no soluciona el problema.

Fue Shahin Ramezany, un experto en seguridad que opera con el apodo de “Abysssec”, quien descubrio el error de XSS en el correo electrónico de Yahoo, una vulnerabilidad que permite a un atacante acceder a la cuenta de Yahoo de su víctima si logra que esta sea engañada con éxito al hacer clic en un enlace malicioso. La vulnerabilidad fue parcherada por Yahoo el lunes, pero la compañía Offensive Security y el propio Ramezany seguran que el parche no resuelve el problema.

”Con una pequeña modificación que se haga al código de prueba original escrito por Abysssec, todavía es posible explotar la vulnerabilidad de Yahoo, lo que permite a un atacante tomar completamente el control de la cuenta de su víctima”, señaló Offensive Security en su blog.

Ofensive Security colgó un video que muestra cómo funciona el ataque, pero obvió los detalles que podrían permitir a los atacantes replicarlo. La compañía afirma que los filtros XSS proporcionar poca defensa contra un ataque y advirtió que la gente debe tener cuidado en no hacer clic en enlaces dentro de correos electrónicos hasta que Yahoo solucione la vulnerabilidad.

 Fuente

 

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies