Uživatel X @slonser_ hlásí bezpečnostní chybu v aplikaci Microsoft Mail. Podle zprávy se mu prostřednictvím programu podařilo odeslat zprávy s libovolnou adresou odesílatele "User@Domain".
Údajně o této závažné bezpečnostní chybě informoval společnost Microsoft a obdržel odpověď, že jeho uváděný scénář nelze reprodukovat. Stejnou odpověď obdržel prý i poté, co Microsoftu zaslal podrobné pokyny ve videu.
Podrobnosti o bezpečnostní mezeře Microsoftu zatím nejsou známy
Jak uživatel dále uvádí, podobné problémy objevil v minulosti i ve službě Gmail a hlásil je Googlu. Tam prý byla bezpečnostní chyba okamžitě uzavřena. Podrobnosti o přesné zranitelnosti u Microsoftu ale zatím neuvedl.
Takové nečekané zranitelnosti otevírají dveře zločincům. Zejména phishingové e-maily se zdánlivě legitimními adresami odesílatelů se mohou rychle stát vážným rizikem.
Zdroj: X/@slonser_