Microsoft heeft de controle over Windows-tegels verloren

In de besturingssystemen Windows 8 en 8/1, evenals het bijbehorende mobiele besturingssysteem, gebruikte Microsoft actief tegels. Later migreerden ze naar Windows 10. Hetzelfde verscheen later op het web onder de naam Windows Live. Met behulp van deze dienst konden website-eigenaren nieuws op tegels weergeven. Toen duidelijk werd dat er geen vraag was naar het nieuwe product, schakelde het bedrijf de service uit, maar vergeten naamserververmeldingen verwijderen.

Microsoft heeft de controle over Windows-tegels verloren

Naar verluidt bleek het subdomein dat met de dienst werkte hierdoor kwetsbaar. De fout maakte het mogelijk om afbeeldingen, tekst, enz. in tegels weer te geven. Dit wordt geïmplementeerd met behulp van een speciaal XML-bestandsformaat, waarmee u standaard gegevens in tegels kunt weergeven, ook uit RSS-feeds. Ooit lanceerde Microsoft een dienst die RSS-feeds automatisch omzet in een speciaal XML-formaat.

Dit alles maakte het mogelijk om alle gegevens naar webpagina's uit te zenden. Het is belangrijk op te merken dat webpagina's die gebruikmaken van de ter ziele gegane service van Microsoft de Russische e-mailprovider Mail.ru, Engadget en de Duitse nieuwssites Heise Online en Giga omvatten.

Tot nu toe heeft Microsoft niet gereageerd op verzoeken van de media over deze kwestie of commentaar gegeven op de gegevens, dus het is niet duidelijk of het bedrijf zelf het probleem aankan. Het bedrijf uit Redmond zou dit echter snel moeten doen, aangezien het gebruik van het subdomein mogelijk niet beperkt blijft tot relatief onschuldige grappen met vervangende tekst.



Bron: 3dnews.ru

Voeg een reactie