6 月 20 日消息,安全研究專家幾個月前在 Outlook 中發現了一個高危漏洞,報告數月后微軟始終沒有下文讓其非常不滿,隨后在 X 平臺發表抱怨,并向 TechCrunch 分享相關技術細節。
SolidLab 安全研究員 Vsevolod Kokorin 發現了一個漏洞,他利用該漏洞可以冒充任意 Outlook 賬號,并能通過合法賬號來發送含有惡意的電子郵件。IT酷哥附上相關截圖如下:
SolidLab 幾個月前發現該漏洞后,立即向微軟報告,不過無法復現該漏洞,于是 Kokorin 發送了一段視頻,展示了他通過“完整”概念驗證(PoC)成功利用漏洞的過程。
微軟無法復現該漏洞,因此關閉了這個問題。Kokorin 的抱怨引發關注之后,微軟可能是重新查看了他提交的報告,又重新打開了這個問題。
本文鏈接:http://www.tebozhan.com/showinfo-26-95171-0.html高危 Outlook 漏洞報告因無法復現被關閉,專家吐槽后微軟重新打開
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com