4­0­0­ ­m­i­l­y­o­n­ ­O­u­t­l­o­o­k­ ­k­u­l­l­a­n­ı­c­ı­s­ı­ ­g­ü­v­e­n­l­i­k­ ­h­a­t­a­s­ı­ ­n­e­d­e­n­i­y­l­e­ ­r­i­s­k­ ­a­l­t­ı­n­d­a­ ­–­ ­b­i­l­m­e­n­i­z­ ­g­e­r­e­k­e­n­l­e­r­

4­0­0­ ­m­i­l­y­o­n­ ­O­u­t­l­o­o­k­ ­k­u­l­l­a­n­ı­c­ı­s­ı­ ­g­ü­v­e­n­l­i­k­ ­h­a­t­a­s­ı­ ­n­e­d­e­n­i­y­l­e­ ­r­i­s­k­ ­a­l­t­ı­n­d­a­ ­–­ ­b­i­l­m­e­n­i­z­ ­g­e­r­e­k­e­n­l­e­r­

Bir güvenlik araştırmacısı, Outlook’ta, herkesin Microsoft kurumsal e-posta hesaplarını taklit etmesine olanak tanıyan, kimlik avı girişimlerine şüphelenmeyen hedefleri kandırmak için meşruiyet havası veren bir hatayı ortaya çıkardı. Güvenlik açığı hala yamalanmadığından Outlook’un yaklaşık 400 milyon kullanıcısına acil bir uyarı gönderildi.

SolidLab’da güvenlik araştırmacısı olan Vsevolod Kokorin, bu e-posta sahtekarlığı hatası hakkındaki alarmı ilk kez şu adresteki bir gönderide dile getirdi: X (eski adıyla Twitter) geçen hafta. Sorunu Microsoft’a açıkladığını, ancak şirketin bulgularını yeniden üretemeyeceğini söyleyerek raporunu reddettiğini söyledi. Hayal kırıklığına uğrayan Kokorin, diğerlerini uyarmak için X’e başvurdu ve bu güvenlik açığından yararlanmak için gereken teknik ayrıntıları sağlamayı haklı olarak reddetti.





genel-26

Popular Articles

Latest Articles