Echo

Echo 关注TA

大家好,我是Echo!

Echo

Echo

关注TA

大家好,我是Echo!

  •  普罗旺斯
  • 自由职业
  • 写了300,349,053字

该文章投稿至Nemo社区   资讯  板块 复制链接


高危 Outlook 漏洞报告因无法复现被关闭,专家吐槽后微软重新打开

发布于 2024/06/20 14:27 94浏览 0回复 433

IT之家 6 月 20 日消息,安全研究专家几个月前在 Outlook 中发现了一个高危漏洞,报告数月后微软始终没有下文让其非常不满,随后在 X 平台发表抱怨,并向 TechCrunch 分享相关技术细节。

SolidLab 安全研究员 Vsevolod Kokorin 发现了一个漏洞,他利用该漏洞可以冒充任意 Outlook 账号,并能通过合法账号来发送含有恶意的电子邮件。IT之家附上相关截图如下:

SolidLab 几个月前发现该漏洞后,立即向微软报告,不过无法复现该漏洞,于是 Kokorin 发送了一段视频,展示了他通过“完整”概念验证(PoC)成功利用漏洞的过程。

微软无法复现该漏洞,因此关闭了这个问题。Kokorin 的抱怨引发关注之后,微软可能是重新查看了他提交的报告,又重新打开了这个问题。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。


本文由LinkNemo爬虫[Echo]采集自[https://www.ithome.com/0/776/509.htm]

点赞(0)
点了个评