Ein Bug-Jäger hat im Freemail-Dienst von
Microsoft einen neuen Bug entdeckt. Er erlaubt es einem Hacker, auf die Mail-Accounts von Drittpersonen zuzugreifen. Der Hacker schickt eine E-Mail-Nachricht mit einem HTML-Attachment, das ein JavaScript enthält, an sein Opfer. Nach dem Öffnen der HTML-Datei wird automatisch das Hotmail-Cookie des Betroffenen an den Eindringling übermittelt. Mit den Daten kann dieser dann auf den Account zugreifen.
Allerdings ist der Zugriff nur solange möglich, wie der betroffene Anwender online und der einmalige Authentifizierungs-Code gültig ist. Microsoft äusserte sich noch nicht zu diesen Vorwürfen. (PCG)