
आउटलुक iOS स्पूफिंग भेद्यता
मैंने IOS Outlook मोबाइल एप्लिकेशन में XSS की खोज की। Microsoft Outlook for IOS में एक गंभीर भेद्यता जो किसी हमलावर को पीड़ित के डिवाइस पर कब्जा करने की अनुमति दे सकती है। यह सुरक्षा समस्या एक दुर्भावनापूर्ण अभिकर्ता को ईमेल क्लाइंट का उपयोग करके किसी भी IOS स्मार्टफोन या टैबलेट पर क्रॉस-साइट स्क्रिप्टिंग (XSS) शोषण को निष्पादित करने में सक्षम बना सकती है। यह इस तरह से है कि सॉफ्टवेयर विशेष रूप से तैयार किए गए ईमेल संदेशों को पार्स करता है।
जावास्क्रिप्ट पेलोड का उपयोग करके, एप्लिकेशन पर सामग्री को संशोधित किया जा सकता है।
Microsoft Outlook iOS सॉफ्टवेयर द्वारा विशेष रूप से तैयार किए गए ईमेल संदेशों को पार्स करने के तरीके में एक स्पूफ़िंग भेद्यता मौजूद है। एक प्रमाणित हमलावर पीड़ित को एक विशेष रूप से तैयार ईमेल संदेश भेजकर भेद्यता का शोषण कर सकता है।
जो हमलावर इस भेद्यता का सफलतापूर्वक शोषण करता है, वह प्रभावित सिस्टम पर क्रॉस-साइट स्क्रिप्टिंग हमले कर सकता है और वर्तमान उपयोगकर्ता के सुरक्षा संदर्भ में स्क्रिप्ट चला सकता है।
सुरक्षा अद्यतन Outlook for IOS द्वारा विशेष रूप से तैयार किए गए ईमेल संदेशों को पार्स करने के तरीके को सही करके भेद्यता को संबोधित करता है।
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1218