Der in Internetkreisen als Slonser bekannte Jewgeni Kokorin hat einen Fehler entdeckt, der es ermöglicht, die Absenderadresse in E-Mails auf die Adressen von Microsofts Unternehmens-E-Mail-Diensten zu verschleiern. Dies könnte potenziell Angreifern erheblich dabei helfen, Phishing-Versuche durchzuführen. Um die Schwachstelle zu demonstrieren, erstellte Kokorin eine E-Mail im Namen des Sicherheitsteams von Microsoft-Konten. Der Fehler wurde bisher noch nicht behoben. Laut Kokorin funktioniert der Exploit nur beim Versenden von E-Mails an Outlook-Konten. Dennoch beträgt die aktuelle Zahl der Microsoft-Nutzer laut den jüngsten Informationen des Unternehmens mindestens 400 Millionen weltweit. Zuvor hatte Kokorin in dem sozialen Netzwerk X berichtet, dass er den Fehler der Absenderadressenverfälschung entdeckt und Microsoft darüber informiert hatte, doch das Unternehmen wies seinen Bericht zurück und erklärte, dass es seine Schritte nicht reproduzieren konnte. Dies veranlasste Kokorin, Informationen über den Fehler zu veröffentlichen, dabei technische Details auszulassen.
Quelle: 3dnews.ru