Vsevolod Kokorin, noto in rete come Slonser, ha scoperto un errore che consente di falsificare l'indirizzo del mittente nelle email su indirizzi di posta elettronica aziendale di Microsoft, il che potrebbe facilitare notevolmente ai malintenzionati i tentativi di phishing. Per dimostrare la vulnerabilità, Kokorin ha creato un'email a nome del team di sicurezza degli account Microsoft. Attualmente, l'errore non è ancora stato corretto. L'exploit, secondo Kokorin, funziona solo inviando email a account Outlook. Tuttavia, secondo le ultime statistiche di Microsoft, questo gruppo conta almeno 400 milioni di utenti in tutto il mondo. In precedenza, Kokorin aveva scritto sui social media X che aveva scoperto un errore di falsificazione dell'indirizzo email e lo aveva segnalato a Microsoft, ma l'azienda aveva respinto la sua segnalazione, affermando di non riuscire a riprodurre le sue azioni. Questo ha spinto Kokorin a pubblicare informazioni sull'errore, omettendo i dettagli tecnici.
Fonte: 3dnews.ru