int(6724)

Vulnerability Bulletins


Actualización de seguridad para Windows Modern Mail

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Windows 8
Windows RT
Windows Server 2012 (las instalaciones Windows Server 2012 Server Core no se ven afectadas)

Description

Microsoft ha publicado una actualización de seguridad en Windows Store para Windows Modern Mail.
La vulnerabilidad permite la suplantación en correo electrónico, con lo que el usuario puede recibir un mensaje con un enlace a una web aparentemente lícita, que le redireccione a una web maliciosa.

Solution

Microsoft recomienda aplicar la actualización lo antes posible usando la función Windows Store Apps update.

Standar resources

Property Value
CVE CVE-2013-1299
BID

Other resources

Microsoft Security Advisory 2819682:
http://technet.microsoft.com/en-us/security/advisory/2819682

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-27