高危Outlook漏洞报告因无法复现被关闭,专家吐槽后微软重新打开

高危Outlook漏洞报告因无法复现被关闭,专家吐槽后微软重新打开
2024年06月20日 17:34 中关村在线

近日,安全研究人员Vsevolod Kokorin发现了一个关键漏洞,在几个月前的Outlook中被发现。经过数月的时间,微软仍未对此问题给予回应,对此Kokorin表示非常不满,并选择向TechCrunch披露了相关技术细节。

Kokorin利用这个漏洞成功地冒充了任意Outlook账户,并能够以合法的账号为掩护发送含有恶意的电子邮件。他还提供了相关的截图以证明其观点。

当SolidLab几个月前发现这个漏洞后,立刻向微软报告,但无法复现该漏洞。于是Kokorin录制了一段视频,详细描述了他如何通过“完整”的概念验证(PoC)来成功利用该漏洞的过程。

微软在无法复现这个漏洞后关闭了这个问题。然而,在Kokorin的抱怨引起了公众关注之后,微软可能会重新审视他提交的报告并重新开启这个问题。

新浪科技公众号
新浪科技公众号

“掌”握科技鲜闻 (微信搜索techsina或扫描左侧二维码关注)

创事记

科学探索

科学大家

苹果汇

众测

专题

官方微博

新浪科技 新浪数码 新浪手机 科学探索 苹果汇 新浪众测

公众号

新浪科技

新浪科技为你带来最新鲜的科技资讯

苹果汇

苹果汇为你带来最新鲜的苹果产品新闻

新浪众测

新酷产品第一时间免费试玩

新浪探索

提供最新的科学家新闻,精彩的震撼图片