Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

M365網路釣魚防護警示可遮蔽,有心人士可透過CSS樣式表隱藏

Share

支付動態

2024-08-08

有資安業者指出,微軟在收信軟體Outlook提供的首次聯絡安全提示(First Contact Safety Tip)警示功能,攻擊者有機會在信件加入特定的樣式表將其隱藏,從而降低收信人的警覺

研究人員進一步進行改造,使郵件看似經過加密及簽章處理、具有Outlook加上的圖示,而達到幾可亂真的效果。

雖然這兩種手法並不完美,較為細心的收信人有機會察覺異狀而提高警覺,但研究人員認為,這樣的做法還是會讓許多粗心的使用者上當,而讓攻擊者能夠得逞,以便執行下一步的攻擊行動。

對此,Certitude今年2月通報相關發現,微軟確認、肯定研究人員揭露的缺陷,但因為不符須立即改進的標準而暫時不處理,但會作為未來改進產品的參考。

Disclaimer:
Details
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu