Venda de exploit de 1 dia para Microsoft Outlook

Dark Web2026-09-08, 09:26
Apenas para fins informativos.
O cenário de ataque envolve o uso de um e-mail de phishing contendo um link para um recurso remoto (por exemplo, uma imagem). Quando a mensagem é aberta no painel de visualização, o cliente inicia uma solicitação de rede para carregar o recurso. Ao tentar conectar-se ao recurso solicitado, o sistema operacional fornece automaticamente as credenciais do usuário atual (nome de usuário e hash NTLM) para autenticação.
Sistemas operacionais afetados: Windows 10, Windows 11, Windows 8.1, Windows 7, Windows Server Preço: US$ 10 mil
Vulnerabilidades
10
CVE-2023-23397
10
CVE-2023-35311
10
CVE-2024-21413
7.4
CVE-2024-26194
Mais
Pesquisadores
Haifei Li
Arnold Osipov
Michael Gorelik
Shmuel Uzan
Fornecedor
Microsoft
Produto
Microsoft Outlook
Windows 10
Windows 11
Windows 7
Windows 8.1
Windows Server