高危Outlook漏洞报告因无法复现被关闭,专家吐槽后微软重新打开

[复制链接]
查看454 | 回复4 | 2024-6-25 08:22:54|发表时间:2024-6-25 08:22:54| 显示全部楼层 |阅读模式

ChMkK2Zz9PKILDwiAAJsYxlO7rEAAfh7wMnVgUAAmx7757.png

ChMkK2Zz9PKILDwiAAJsYxlO7rEAAfh7wMnVgUAAmx7757.png

近日,安全研究人员Vsevolod Kokorin发现了一个关键漏洞,在几个月前的Outlook中被发现。经过数月的时间,微软仍未对此问题给予回应,对此Kokorin表示非常不满,并选择向TechCrunch披露了相关技术细节。
Kokorin利用这个漏洞成功地冒充了任意Outlook账户,并能够以合法的账号为掩护发送含有恶意的电子邮件。他还提供了相关的截图以证明其观点。
当SolidLab几个月前发现这个漏洞后,立刻向微软报告,但无法复现该漏洞。于是Kokorin录制了一段视频,详细描述了他如何通过“完整”的概念验证(PoC)来成功利用该漏洞的过程。
微软在无法复现这个漏洞后关闭了这个问题。然而,在Kokorin的抱怨引起了公众关注之后,微软可能会重新审视他提交的报告并重新开启这个问题。
回复

使用道具 举报

毕竟 | 2024-6-25 08:37:56| 显示全部楼层
期待这个论坛能够继续为我们带来更多的惊喜和收获。
回复 支持 反对

使用道具 举报

春秋鼎盛 | 2024-6-25 12:13:16| 显示全部楼层
感谢大家的关注和讨论,让我感受到了论坛的温暖。
回复 支持 反对

使用道具 举报

温馨西阳 | 2024-6-26 06:04:43| 显示全部楼层
看了大家的讨论,收获颇丰。
回复 支持 反对

使用道具 举报

卡洛枫丹 | 2024-6-26 07:10:41| 显示全部楼层
希望这个论坛能够成为我们共同学习和成长的家园。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则