Hasło słownika

Preview Pane

Panel podglądu wiadomości (np. w Outlook), który potrafi renderować treść bez pełnego otwierania maila - czasem bywa wektorem exploitów.

Cyberbezpieczeństwokategoria
3aliasy
Aliasy: Reading Pane Okienko podglądu Pane podglądu

Opis

Preview Pane/Reading Pane pokazuje zawartość wiadomości od razu po jej zaznaczeniu. Jeśli klient poczty ma podatność w renderowaniu (HTML, RTF, silniki podglądu), atak może zadziałać bez klasycznego „otwarcia załącznika”, a czasem nawet bez dodatkowych kliknięć.

Przykłady

  • Podatność w Outlook uruchamia się po samym zaznaczeniu maila w Preview Pane.
  • W kampanii phishingowej wystarczy, że ofiara przewinie listę wiadomości.