Microsoft heeft een cross site scripting (XSS) probleem op MSN.com verholpen waardoor aanvallers toegang tot de Hotmail accounts van bezoekers konden krijgen. Via XSS was het mogelijk om de cookies van een bezoeker te stelen en zijn inbox te bekijken. Het probleem werd op 18 juli ontdekt en een dag later had de softwaregigant het al verholpen, aldus de advisory.
Volgens sommige security onderzoekers worden veel cross site scripting problemen erger voorgedaan dan ze in werkelijkheid zijn. In veel gevallen gaat het om lastig te misbruiken problemen die geen ernstige gevolgen hebben. Volgens Gadi Evron is er op talloze websites XSS te vinden. Ernstig of niet, toch zijn het problemen die opgelost moeten worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.