Chiunque può inviare un'email a nome di Microsoft — è stata trovata una vulnerabilità pericolosa in Outlook

Vsevolod Kokorin, noto in rete come Slonser, ha scoperto un errore che consente di falsificare l'indirizzo del mittente nelle email su indirizzi di posta elettronica aziendale di Microsoft, il che potrebbe facilitare notevolmente ai malintenzionati i tentativi di phishing. Per dimostrare la vulnerabilità, Kokorin ha creato un'email a nome del team di sicurezza degli account Microsoft. Attualmente, l'errore non è ancora stato corretto. L'exploit, secondo Kokorin, funziona solo inviando email a account Outlook. Tuttavia, secondo le ultime statistiche di Microsoft, questo gruppo conta almeno 400 milioni di utenti in tutto il mondo. In precedenza, Kokorin aveva scritto sui social media X che aveva scoperto un errore di falsificazione dell'indirizzo email e lo aveva segnalato a Microsoft, ma l'azienda aveva respinto la sua segnalazione, affermando di non riuscire a riprodurre le sue azioni. Questo ha spinto Kokorin a pubblicare informazioni sull'errore, omettendo i dettagli tecnici.
Fonte: 3dnews.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster