Blocage des attaques Office365 (CVE-2017-11774) avec MFA

Le commandement américain de la cybersécurité a récemment publié une alerte de sécurité sur Twitter concernant l’utilisation abusive d’une vulnérabilité Outlook https://twitter.com/CNMF_VirusAlert/status/1146130046127681536. Cette vulnérabilité a été initialement découverte et signalée par SensePost en 2017 – voir ici : https://sensepost.com/blog/2017/outlook-home-page-another-ruler-vector/ Un correctif est disponible depuis lors, mais la vulnérabilité est toujours activement exploitée. Comment cela fonctionne-t-il ? C’est un […]