# When checking the URL isn’t enough: a Device Code Phishing attack via a Microsoft website

> Quelle: Securelist (Kaspersky) — https://securelist.com/microsoft-device-code-phishing-attack/120350/

## Maßnahmen

- [ ] Betroffenheit im eigenen Stack prüfen: Versionen/Komponenten abgleichen.
- [ ] Originalquelle / Hersteller-Advisory lesen: https://securelist.com/microsoft-device-code-phishing-attack/120350/
- [ ] Verfügbaren Patch oder Workaround einspielen und dokumentieren.
