Vsevolod Kokorin, tuntud internetis kui Slonser, avastas vea, mis võimaldab asendada saatja aadressi e-kirjades Microsofti äri e-posti aadressidega, mis võib potentsiaalselt oluliselt lihtsustada pahatahtlike isikute kalapüügi katseid. Selle haavatavuse demonstreerimiseks lõi Kokorin e-kirja Microsofti kontode turvameeskonna nimel. Praegu pole viga veel parandatud. Kokorini sõnul töötab eksploit ainult Outlooki kontodele e-kirjade saatmisel. Siiski on viimaste andmete kohaselt Microsofti kasutajate rühm vähemalt 400 miljonit inimene kogu maailmas. Varem teatas Kokorin sotsiaalmeedias X, et avastas e-kirjade saatja aadressi asendamise vea ja teavitas sellest Microsofti, kuid ettevõte lükkas tema aruande tagasi, öeldes, et ei suuda tema toimingut kordama panna. See julgustas Kokorinit avaldama teavet vea kohta, jättes tehnilised detailid välja.
Allikas: 3dnews.ru