高危Outlook漏洞报告因无法复现被关闭,专家吐槽后微软重新打开 [复制链接]

2519
 

ChMkK2Zz9PKILDwiAAJsYxlO7rEAAfh7wMnVgUAAmx7757.png

ChMkK2Zz9PKILDwiAAJsYxlO7rEAAfh7wMnVgUAAmx7757.png

近日,安全研究人员Vsevolod Kokorin发现了一个关键漏洞,在几个月前的Outlook中被发现。经过数月的时间,微软仍未对此问题给予回应,对此Kokorin表示非常不满,并选择向TechCrunch披露了相关技术细节。
Kokorin利用这个漏洞成功地冒充了任意Outlook账户,并能够以合法的账号为掩护发送含有恶意的电子邮件。他还提供了相关的截图以证明其观点。
当SolidLab几个月前发现这个漏洞后,立刻向微软报告,但无法复现该漏洞。于是Kokorin录制了一段视频,详细描述了他如何通过“完整”的概念验证(PoC)来成功利用该漏洞的过程。
微软在无法复现这个漏洞后关闭了这个问题。然而,在Kokorin的抱怨引起了公众关注之后,微软可能会重新审视他提交的报告并重新开启这个问题。
2519
举报

本版积分规则

创意玩法 更多玩法>
玩家测评 加入测评>
统计
本周明星用户
  • admin
    发帖达人
    admin

    每天发N帖,记录在社区成长的点滴

  • 嘉嘉嘉
    火爆写手
    嘉嘉嘉

    敏锐洞察者,产品达人,激情小马达,新晋大神。

  • 彭明
    人文骚客
    彭明

    博古通今,人肉百科全书,文人气息浓郁的本宝宝。

发表主题 回复

加入贴单

贴单,为家庭互联网而生

Copyright 2015-2025 贴单网 陕ICP备2023003579号 All Rights Reserved