iCal “Risco de segurança” no Outlook 2007

0

Meu departamento de TI desativou a abertura de calendários do iCal / ics / web no Outlook 2007, citando "Riscos de segurança" como o motivo, mas não encontrei ninguém que queira informar quais são esses riscos de segurança.

Alguém aqui tem conhecimento de alguma razão pela qual isso acontece e das possíveis resoluções?

B.

    
por oharab 21.11.2011 / 13:52

2 respostas

0

Em qualquer lugar que você permita que alguém carregue dados que não estejam sob o controle deles ou do departamento de TI deles, você aumenta o risco de que os dados estejam sob o controle de um invasor. Se houver alguma falha (conhecida pela Microsoft ou não) na maneira como o Outlook analisa dados .ics, ela poderá ser usada por um invasor que faça com que um usuário abra um arquivo .ics malicioso.

Eu não estou dizendo que é um trade-off que vale a pena fazer, apenas que esta é a entrada que teria ido para a decisão.

    
por 21.11.2011 / 15:17
0

Existem algumas vulnerabilidades de execução de código muito antigas, mas há patches disponíveis para todos eles:

link

link

link

    
por 21.11.2011 / 15:17