Microsoft Has a Subdomain Hijacking Problem - Slashdot

En säkerhetsforskare har uppmärksammat att Microsoft har ett problem med tusentals underdomäner som kan kapas och användas för attacker. De kapade underdomänerna kan utnyttjas för attacker mot användare och anställda, eller för att visa skräpinnehåll. Säkerhetsforskaren Michel Gaschet har rapporterat om felkonfigurerade DNS-poster till Microsoft sedan 2017, men företaget har antingen ignorerat rapporterna eller bara åtgärdat ett fåtal. Gaschet har vid flera tillfällen, bland annat 2017 och 2019, rapporterat om hundratals sårbara underdomäner på msn.com och Microsoft.com till företaget.