Cuma günü geç saatlerde, bazı Outlook.com/ Hotmail/ MSN hesaplarına Microsoft’tan bir mail geldi. Bu mailin içeriğinde 1 Ocak ve 28 Mart tarihleri arasında Yetiksiz bir üçüncü parti uygulamanın mail hesaplarına sınırlı erişim elde ettiği belirtiliyordu. Ayrıca hesaplarındaki maillerin konu satırını da okuyabildiği belirtildi (mail içeriği veya eklentileri değil) . Microsoft bu bilgiyi TechCrunch’da doğruladı.

Ancak bilgisayar korsanlarının Motherboard’a verdiği bir röportajda bu açıklamayı yalanlıyorlar. E-posta içeriklerinin tamamına erişebildiklerini ve bunu kanıtlayabilmek için de ellerinde ekran görüntüleri olduğnu söylediler. Bunların yanı sıra, Microsoft’un iddia ettiği gibi güvenlik açığının kapatılmasının 3 değil bunun tam iki katı olan 6 ay sürdüğünü ve bu 6 ay boyunca bütün hesaplara erişimleri olduğunu belirttiler. BU açıklamanın adından, Microsoft, bahsi geçen hesapların yaklaşık yüzde 6’sının e-postalarına yetkisiz erişime maruz kaldığını ve Hesap şifrelerini değiştirmelerini konu alan bir e-posta daha gönderdi. Ancak, şirket hala Güvenlik açığının kapatılmasının üç ay sürdüğü iddiasına devam ediyor.

