English - French - Italian


Microsoft

L' avviso anti-phishing di Outlook aggirato con un semplice CSS...

John Faster • mercoledì 7 agosto 2024 • 2 min di lettura (234)


How:

Il metodo prevede l'utilizzo di regole CSS specifiche per nascondere il suggerimento di sicurezza, rendendolo invisibile ai destinatari.

E ora?

Nonostante Certitude segnali questa vulnerabilità a Microsoft, l'azienda ha scelto di non affrontarla immediatamente, affermando che non soddisfa i propri criteri per un'azione urgente. Microsoft ha riconosciuto la validità dei risultati, ma ha indicato che sarebbe stata presa in considerazione per futuri miglioramenti del prodotto.
"Abbiamo stabilito che la tua scoperta è valida ma non soddisfa i nostri requisiti per un servizio immediato, considerando che è applicabile principalmente per gli attacchi di phishing. Tuttavia, abbiamo comunque contrassegnato la tua scoperta per una revisione futura come un'opportunità per migliorare i nostri prodotti. Microsoft MSRC, 14.02.2024".

Fonte: certitude consulting - o365-anti-phishing-measures



New Outlook flaw: MonikerLink


Correzione Roundcube mail server