Venda de exploit de 1 dia para Microsoft Outlook
Dark Web2026-09-08, 09:26
Apenas para fins informativos.
O cenário de ataque envolve o uso de um e-mail de phishing contendo um link para um recurso remoto (por exemplo, uma imagem). Quando a mensagem é aberta no painel de visualização, o cliente inicia uma solicitação de rede para carregar o recurso. Ao tentar conectar-se ao recurso solicitado, o sistema operacional fornece automaticamente as credenciais do usuário atual (nome de usuário e hash NTLM) para autenticação.
Segundo o vendedor, o exploit afeta CVE-2023-23397, CVE-2024-21413, CVE-2024-30103, CVE-2024-26194, CVE-2023-35311.
Sistemas operacionais afetados: Windows 10, Windows 11, Windows 8.1, Windows 7, Windows Server
Preço: US$ 10 mil
Vulnerabilidades
Mais
Pesquisadores
Fornecedor
Produto