{"id":3804,"date":"2019-06-28T09:28:08","date_gmt":"2019-06-28T12:28:08","guid":{"rendered":"https:\/\/www.linkcertificacao.com.br\/?p=3505"},"modified":"2019-06-28T09:28:08","modified_gmt":"2019-06-28T12:28:08","slug":"falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados","status":"publish","type":"post","link":"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/","title":{"rendered":"Falha no Microsoft Outlook permitia ataques XSS para roubar dados"},"content":{"rendered":"<p>Uma vulnerabilidade no Microsoft Outlook para Android permitia que cibercriminosos explorassem ataques XSS (cross-site scripting), abrindo uma porta para o roubo de informa\u00e7\u00f5es sens\u00edveis de usu\u00e1rios. A Microsoft corrigiu o problema em patch de atualiza\u00e7\u00e3o.<\/p>\n<p>Classificada como \u201cCVE-2019-1105&#8243;, a vulnerabilidade permite que script malicioso seja inserido no Outlook, enganando v\u00edtimas em potencial. Por exemplo, era poss\u00edvel adicionar um campo pedindo login e senha do usu\u00e1rio: por estar em um ambiente oficial, o golpe seria praticamente perfeito.<\/p>\n<p>A Microsoft comentou o seguinte sobre o caso: \u201cUm invasor autenticado pode explorar a vulnerabilidade enviando uma mensagem de email especialmente criada para a v\u00edtima. O invasor que explora com \u00eaxito essa vulnerabilidade pode executar ataques de script entre sites nos sistemas afetados e executar scripts no contexto de seguran\u00e7a do usu\u00e1rio atual\u201d.<\/p>\n<p>A Microsoft pede para que todos os usu\u00e1rios do Outlook para Android atualizem o aplicativo. Caso voc\u00ea n\u00e3o tenha a atualiza\u00e7\u00e3o autom\u00e1tica instalada, v\u00e1 at\u00e9 a Google Play Store para realizar o servi\u00e7o.<\/p>\n<p>Atualize o seu aplicativo Microsoft Outlook.<\/p>\n<p>Fonte: <a href=\"https:\/\/www.tecmundo.com.br\/seguranca\/142914-falha-microsoft-outlook-permitia-ataques-xss-roubar-dados.htm\">Tecmundo<\/a><br \/>\nFonte da imagem: <a href=\"https:\/\/br.freepik.com\/fotos-gratis\/homem-usando-o-smartphone-movel_1190146.htm\">Projetado pelo Freepik<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uma vulnerabilidade no Microsoft Outlook para Android permitia que cibercriminosos explorassem ataques XSS (cross-site scripting), abrindo uma porta para o roubo de informa\u00e7\u00f5es sens\u00edveis de usu\u00e1rios. A Microsoft corrigiu o problema em patch de atualiza\u00e7\u00e3o. Classificada como \u201cCVE-2019-1105&#8243;, a vulnerabilidade permite que script malicioso seja inserido no Outlook, enganando v\u00edtimas em potencial. Por exemplo, era [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/\">Leia mais&#8230;<\/a><\/p>\n","protected":false},"author":1,"featured_media":3506,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[],"tags":[189,191,193],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.1.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Falha no Microsoft Outlook permitia ataques XSS para roubar dados - Link Certifica\u00e7\u00e3o Digital<\/title>\n<link rel=\"canonical\" href=\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Falha no Microsoft Outlook permitia ataques XSS para roubar dados - Link Certifica\u00e7\u00e3o Digital\" \/>\n<meta property=\"og:description\" content=\"Uma vulnerabilidade no Microsoft Outlook para Android permitia que cibercriminosos explorassem ataques XSS (cross-site scripting), abrindo uma porta para o roubo de informa\u00e7\u00f5es sens\u00edveis de usu\u00e1rios. A Microsoft corrigiu o problema em patch de atualiza\u00e7\u00e3o. Classificada como \u201cCVE-2019-1105&#8243;, a vulnerabilidade permite que script malicioso seja inserido no Outlook, enganando v\u00edtimas em potencial. Por exemplo, era [...]Leia mais...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/\" \/>\n<meta property=\"og:site_name\" content=\"Link Certifica\u00e7\u00e3o Digital\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/linkcertificacao\" \/>\n<meta property=\"article:published_time\" content=\"2019-06-28T12:28:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.linkcertificacao.com.br\/novo\/wp-content\/uploads\/2020\/03\/businessman-typing-on-keyboard-closeup-DN25LJK-1-min.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1440\" \/>\n\t<meta property=\"og:image:height\" content=\"466\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@linkcertificado\" \/>\n<meta name=\"twitter:site\" content=\"@linkcertificado\" \/>\n<meta name=\"twitter:label1\" content=\"Est. tempo de leitura\">\n\t<meta name=\"twitter:data1\" content=\"1 minuto\">\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/#website\",\"url\":\"https:\/\/www.linkcertificacao.com.br\/novo\/\",\"name\":\"Link Certifica\\u00e7\\u00e3o Digital\",\"description\":\"Seu Certificado Digital com uma das maiores Autoridades Certificadoras do pa\\u00eds\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":\"https:\/\/www.linkcertificacao.com.br\/novo\/?s={search_term_string}\",\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/#primaryimage\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/www.linkcertificacao.com.br\/novo\/wp-content\/uploads\/2020\/03\/businessman-typing-on-keyboard-closeup-DN25LJK-1-min.jpg\",\"contentUrl\":\"https:\/\/www.linkcertificacao.com.br\/novo\/wp-content\/uploads\/2020\/03\/businessman-typing-on-keyboard-closeup-DN25LJK-1-min.jpg\",\"width\":1440,\"height\":466},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/#webpage\",\"url\":\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/\",\"name\":\"Falha no Microsoft Outlook permitia ataques XSS para roubar dados - Link Certifica\\u00e7\\u00e3o Digital\",\"isPartOf\":{\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/#primaryimage\"},\"datePublished\":\"2019-06-28T12:28:08+00:00\",\"dateModified\":\"2019-06-28T12:28:08+00:00\",\"author\":{\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/#\/schema\/person\/404432055fd1e84c3a7a51cd6353afe6\"},\"breadcrumb\":{\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/\",\"url\":\"https:\/\/www.linkcertificacao.com.br\/novo\/\",\"name\":\"In\\u00edcio\"}},{\"@type\":\"ListItem\",\"position\":2,\"item\":{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/\",\"url\":\"https:\/\/www.linkcertificacao.com.br\/novo\/falha-no-microsoft-outlook-permitia-ataques-xss-para-roubar-dados\/\",\"name\":\"Falha no Microsoft Outlook permitia ataques XSS para roubar dados\"}}]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/#\/schema\/person\/404432055fd1e84c3a7a51cd6353afe6\",\"name\":\"cd_linkcertificacao\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/www.linkcertificacao.com.br\/novo\/#personlogo\",\"inLanguage\":\"pt-BR\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/eaff98ac988cde9cc2674c714ce18203?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/eaff98ac988cde9cc2674c714ce18203?s=96&d=mm&r=g\",\"caption\":\"cd_linkcertificacao\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","_links":{"self":[{"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/posts\/3804"}],"collection":[{"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/comments?post=3804"}],"version-history":[{"count":0,"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/posts\/3804\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/media\/3506"}],"wp:attachment":[{"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/media?parent=3804"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/categories?post=3804"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.linkcertificacao.com.br\/novo\/wp-json\/wp\/v2\/tags?post=3804"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}