Microsoft ha perdido el control de los mosaicos de Windows

En los sistemas operativos Windows 8 y 8/1, así como en el sistema operativo móvil correspondiente, Microsoft utilizó activamente mosaicos. Posteriormente migraron a Windows 10. Lo mismo apareció más tarde en la Web con el nombre de Windows Live. Con este servicio, los propietarios de sitios web podrían mostrar noticias en mosaicos. Cuando quedó claro que el nuevo producto no tenía demanda, la empresa cortó el servicio, pero olvidé eliminar entradas del servidor de nombres.

Microsoft ha perdido el control de los mosaicos de Windows

Al parecer, el subdominio que trabajaba con el servicio resultó ser vulnerable debido a esto. La falla hizo posible mostrar cualquier imagen, texto, etc. en mosaicos. Esto se implementa mediante un formato de archivo XML especial, que de forma predeterminada le permite mostrar datos en mosaicos, incluidos los de fuentes RSS. En un momento, Microsoft lanzó un servicio que convertía automáticamente los feeds RSS a un formato XML especial.

Todo esto hizo posible transmitir cualquier dato a las páginas web. Es importante señalar que las páginas web que utilizan el extinto servicio de Microsoft incluyen al proveedor de correo electrónico ruso Mail.ru, Engadget y los sitios de noticias alemanes Heise Online y Giga.

Hasta el momento, Microsoft no ha respondido a las solicitudes de los medios sobre este asunto ni ha comentado los datos, por lo que no está claro si la propia empresa puede hacer frente al problema. Sin embargo, la empresa de Redmond debería hacerlo rápidamente, ya que el uso del subdominio no puede limitarse a bromas relativamente inofensivas con texto sustitutivo.



Fuente: 3dnews.ru

Añadir un comentario