<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑客使用零寬度空格繞過Office 365的保護

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 16:38 ? 次閱讀

微軟最近修復了Office 365的一個漏洞,黑客之前利用這個漏洞繞過釣魚保護,將惡意信息發送到受害者郵箱中。

據外媒報道,微軟最近修復了Office 365的一個漏洞,黑客之前利用這個漏洞繞過釣魚保護,將惡意信息發送到受害者郵箱中。該漏洞與電子郵件原始HTML中的惡意URL中使用的零寬度空格(ZWSP)有關。黑客通過分割URL的方法,使得防御系統不能檢測到惡意信息。

專家指出,使用這種技術可以繞過URL信譽檢查和安全鏈接保護。由于這些零寬度的空格不呈現,接收者無法看到URL中的隨機特殊字符。

黑客利用零寬度空格將釣魚URL從Office 365 Security和Office 365 ATP中隱藏,而后發送大量釣魚郵件。

專家解釋說,在原始HTML中,零寬度空格是數字和特殊字符的混合,這些字符隨機插入URL的單詞或字母之間。但在瀏覽器中看不見這些字符。此次事件中,黑客發送的郵件信息包括用于獲取美國大通銀行客戶憑證的釣魚網頁的鏈接。

最近出現的零寬度空格攻擊是baseStriker技術和ZeroFont攻擊的升級版。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21696
  • office
    +關注

    關注

    1

    文章

    109

    瀏覽量

    34975
  • 瀏覽器
    +關注

    關注

    1

    文章

    1003

    瀏覽量

    34638

原文標題:黑客使用零寬度空格繞過Office 365的保護

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    微軟發布Office LTSC 2024商業預覽版,五年長期支持計劃開啟

    微軟稱,Office LTSC 2024除具備原有Office功能外,還將引入“Microsoft 365 Apps for enterprise”中的新特性,但具體內容尚未透露。此外,該版本
    的頭像 發表于 04-19 11:24 ?670次閱讀

    微軟擬改Office家庭版為新名稱

    早前,微軟已將Office 365生產力套件更名為Microsoft 365,用戶可選擇以月費形式使用Word、Excel、PowerPoint及Outlook等應用。
    的頭像 發表于 04-13 10:20 ?343次閱讀

    微軟全球范圍內拆分Teams與Office產品

    微軟發言人表示,“為保障客戶權益,我們決定將之前僅針對歐洲用戶實施的Teams從Microsoft 365Office 365中的分離操作推廣至全球范圍?!弊约慈掌?,用戶可自行選擇是否保留現有許可協議,也有權選擇新產品/服務進
    的頭像 發表于 04-01 16:17 ?180次閱讀

    請求黑客幫忙

    請問這里有沒有可以幫我恢復之前已刪除的微信聊天記錄黑客高手???
    發表于 03-09 12:05

    Embedded office發布安全插件V1.1版本!

    Embedded office很高興地宣布安全插件V1.1版本的發布了!現在通過外部設備或不同核心架構的專門通道支持端到端受保護的安全通信。
    的頭像 發表于 02-20 11:12 ?317次閱讀

    微軟Office 365商業版收入增長15%,加速人工智能整合

    微軟對 Office 365 的人工智能技術整合項目已取得初步成效,許多企業、機構及個人均表示,借助這些功能大大提升了工作效率。盡管在實際執行過程中遇到很多挑戰,但微軟已經明確表示將繼續加快改進 Office 產品的AI功能,以
    的頭像 發表于 02-01 14:35 ?319次閱讀

    c語言printf輸出空格間隔

    C語言中,需要在printf輸出中添加空格間隔可以通過多種方式實現。這個空格間隔可以用于對輸出進行格式化使其更加易讀、美觀。在接下來的文章中,我將詳細介紹如何使用空格來間隔輸出以及如何控制輸出的對齊
    的頭像 發表于 11-24 09:56 ?4012次閱讀

    print輸出如何不帶空格

    在Python中,print函數默認會在各個參數之間添加空格進行分隔。如果你想要讓print函數輸出的內容不帶空格,可以使用sep參數來自定義分隔符。 sep參數是print函數的一個可選參數,用于
    的頭像 發表于 11-24 09:53 ?969次閱讀

    python中如何用空格分隔

    在Python中,可以使用空格來分隔不同的元素,如變量、操作符、函數參數等。以下是一些常見的用法: 變量賦值:使用空格將變量名和賦值操作符等分開。 x = 10 name = "John Doe
    的頭像 發表于 11-24 09:51 ?2133次閱讀

    關于保護Microsoft365數據保護的常見誤解

    Azure云中的Microsoft 365數據始終可用,無需備份
    的頭像 發表于 08-14 09:16 ?543次閱讀

    微軟Office AI工具硬核開價 每人每月30美元

    Microsoft 365 Copilot是一款基于GPT-4開發的人工智能代碼自動補全工具,用戶可以在各個Microsoft 365應用中直接使用,還可以作為AI助手來全面調用各種Office應用。
    的頭像 發表于 07-20 16:44 ?836次閱讀

    何時使用NSF到PST轉換工具?

    Microsoft不提供任何內置實用程序來將NSF文件中存儲的郵箱直接導出到Office365 (Microsoft 365)。StellarConverter for NSF 軟件允許用戶將轉換
    的頭像 發表于 07-09 10:41 ?965次閱讀
    何時使用NSF到PST轉換工具?

    大模型如何助力AIOps以保證高可靠的服務?

    十多年來,微軟提供了世界上最流行的超大規模生產力套件之一,Office 365,它現在是Microsoft 365的一部分。
    的頭像 發表于 07-03 09:22 ?1417次閱讀
    大模型如何助力AIOps以保證高可靠的服務?

    HVD365 數據表

    HVD365 數據表
    發表于 06-27 20:39 ?0次下載
    HVD<b class='flag-5'>365</b> 數據表

    Office M5堆棧助手開源

    電子發燒友網站提供《Office M5堆棧助手開源.zip》資料免費下載
    發表于 06-19 10:12 ?0次下載
    <b class='flag-5'>Office</b> M5堆棧助手開源
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>