登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

M365网络钓鱼防护警示可屏蔽,有心人士可通过CSS样式表隐藏

分享

支付動態

2024-08-08

有资安业者指出,微软在收信软件Outlook提供的首次联系安全提示(First Contact Safety Tip)警示功能,攻击者有机会在信件加入特定的样式表将其隐藏,从而降低收信人的警觉

研究人员进一步进行改造,使邮件看似经过加密及签章处理、具有Outlook加上的图标,而达到几可乱真的效果。

虽然这两种手法并不完美,较为细心的收信人有机会察觉异状而提高警觉,但研究人员认为,这样的做法还是会让许多粗心的用户上当,而让攻击者能够得逞,以便运行下一步的攻击行动。

对此,Certitude今年2月通报相关发现,微软确认、肯定研究人员揭露的缺陷,但因为不符须立即改进的标准而暂时不处理,但会作为未来改进产品的参考。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu