Открита е опасна уязвимост в Outlook: Всеки може да изпрати имейл от името на Microsoft

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Всеволод Кокорин, известен в интернет като Slonser е открил опасна уязвимост, която позволява подправяне на адреса на подателя в имейлите с корпоративни имейл адреси на Microsoft, което може да улесни значително опитите за фишинг.

За да демонстрира уязвимостта, Кокорин е създал имейл от името на екипа за сигурност на акаунтите на Microsoft. Към този момент уязвимостта все още не е отстранена.

Според Кокорин експлойтът работи само когато имейлът се изпраща до акаунти в Outlook. Според последните данни на Microsoft обаче Teams има поне 400 милиона потребители в световен мащаб. По-рано Кокорин беше публикувал в социалната мрежа X, че е открил грешка за подмяна на изпращача на имейла и е съобщил за нея на Microsoft, но компанията отхвърлила доклада му, като заяви, че не може да възпроизведе действията му. Това накара Кокорин да оповести уязвимостта публично, като пропусна техническите подробности.

За последен път Кокорин се е свързал с Microsoft на 15 юни. По-късно той съобщи:

„Microsoft може би са забелязали моя туит, защото преди няколко часа отвориха отново един от моите доклади, които изпратих преди няколко месеца.“ „Много хора ме разбират погрешно и си мислят, че искам пари или нещо подобно – в действителност просто ми се иска компаниите да не игнорират изследователите и да бъдат по-приятелски настроени, когато се опитваш да им помогнеш.“

обави изследователят

На този етап не е известно дали някой друг освен Кокорин е открил уязвимостта. Има шанс, който не е равен на нула, той да е бил използван от киберпрестъпници, но към момента не са идентифицирани доказателства, че експлойтът е използван от атакуващите. Microsoft се въздържа от коментар.

През последните години Microsоft се сблъска с множество проблеми, свързани със сигурността, което предизвика разследвания както от страна на федералните регулатори, така и от законодателите в Конгреса. През 2023 година някои имейли на федералното правителство на САЩ бяха откраднати от сървърите на Microsoft. През януари Microsоft съобщи, че група хакери са проникнали в корпоративните имейл акаунти на компанията. Неотдавна бе съобщено, че критична уязвимост, игнорирана от компания дълго време е била използвана срещу технологичната компания SolarWinds.

По време на изслушване в Камарата на представителите миналата седмица представител на Microsoft обеща, че компанията ще максимални усилия в областта на киберсигурността.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини