Vulnerability Bulletins |
Actualización de seguridad para Windows Modern Mail |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Confidencialidad |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Microsoft |
| Affected software |
Windows 8 Windows RT Windows Server 2012 (las instalaciones Windows Server 2012 Server Core no se ven afectadas) |
Description |
|
|
Microsoft ha publicado una actualización de seguridad en Windows Store para Windows Modern Mail. La vulnerabilidad permite la suplantación en correo electrónico, con lo que el usuario puede recibir un mensaje con un enlace a una web aparentemente lícita, que le redireccione a una web maliciosa. |
|
Solution |
|
| Microsoft recomienda aplicar la actualización lo antes posible usando la función Windows Store Apps update. | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2013-1299 |
| BID | |
Other resources |
|
|
Microsoft Security Advisory 2819682: http://technet.microsoft.com/en-us/security/advisory/2819682 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-03-27 |






