0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

黑客使用零寬度空格繞過Office 365的保護

pIuy_EAQapp ? 來源:工程師李察 ? 2019-01-26 16:38 ? 次閱讀

微軟最近修復了Office 365的一個漏洞,黑客之前利用這個漏洞繞過釣魚保護,將惡意信息發(fā)送到受害者郵箱中。

據(jù)外媒報道,微軟最近修復了Office 365的一個漏洞,黑客之前利用這個漏洞繞過釣魚保護,將惡意信息發(fā)送到受害者郵箱中。該漏洞與電子郵件原始HTML中的惡意URL中使用的零寬度空格(ZWSP)有關。黑客通過分割URL的方法,使得防御系統(tǒng)不能檢測到惡意信息。

專家指出,使用這種技術可以繞過URL信譽檢查和安全鏈接保護。由于這些零寬度的空格不呈現(xiàn),接收者無法看到URL中的隨機特殊字符。

黑客利用零寬度空格將釣魚URL從Office 365 Security和Office 365 ATP中隱藏,而后發(fā)送大量釣魚郵件。

專家解釋說,在原始HTML中,零寬度空格是數(shù)字和特殊字符的混合,這些字符隨機插入URL的單詞或字母之間。但在瀏覽器中看不見這些字符。此次事件中,黑客發(fā)送的郵件信息包括用于獲取美國大通銀行客戶憑證的釣魚網(wǎng)頁的鏈接。

最近出現(xiàn)的零寬度空格攻擊是baseStriker技術和ZeroFont攻擊的升級版。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑客
    +關注

    關注

    3

    文章

    284

    瀏覽量

    21811
  • office
    +關注

    關注

    1

    文章

    109

    瀏覽量

    35034
  • 瀏覽器
    +關注

    關注

    1

    文章

    1007

    瀏覽量

    35173

原文標題:黑客使用零寬度空格繞過Office 365的保護

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    蘋果修復舊款iPhone和iPad內(nèi)核日漏洞

    此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統(tǒng)。據(jù)了解,已有證據(jù)顯示該漏洞已被黑客用于進行攻擊,通過內(nèi)核讀寫功能可繞過內(nèi)存保護機制。
    的頭像 發(fā)表于 05-14 14:06 ?446次閱讀

    保護接地和保護的區(qū)別有哪些

    在電氣安全措施中,保護接地和保護是兩種常用的防護方法。它們的目的都是為了保障人身和設備的安全,但實施方式和原理有所不同。本文將詳細討論保護接地和
    的頭像 發(fā)表于 05-02 11:41 ?1228次閱讀

    保護的注意事項有哪些

    在電力系統(tǒng)中,保護是防止電擊事故和保障電氣設備安全運行的一項重要措施,能夠把電氣設備的金屬外殼和電網(wǎng)的線連接,本文將介紹保護的注意
    的頭像 發(fā)表于 05-02 11:06 ?817次閱讀
    <b class='flag-5'>保護</b>接<b class='flag-5'>零</b>的注意事項有哪些

    微軟發(fā)布Office LTSC 2024商業(yè)預覽版,五年長期支持計劃開啟

    微軟稱,Office LTSC 2024除具備原有Office功能外,還將引入“Microsoft 365 Apps for enterprise”中的新特性,但具體內(nèi)容尚未透露。此外,該版本
    的頭像 發(fā)表于 04-19 11:24 ?1242次閱讀

    微軟擬改Office家庭版為新名稱

    早前,微軟已將Office 365生產(chǎn)力套件更名為Microsoft 365,用戶可選擇以月費形式使用Word、Excel、PowerPoint及Outlook等應用。
    的頭像 發(fā)表于 04-13 10:20 ?482次閱讀

    微軟全球范圍內(nèi)拆分Teams與Office產(chǎn)品

    微軟發(fā)言人表示,“為保障客戶權(quán)益,我們決定將之前僅針對歐洲用戶實施的Teams從Microsoft 365Office 365中的分離操作推廣至全球范圍?!弊约慈掌?,用戶可自行選擇是否保留現(xiàn)有許可協(xié)議,也有權(quán)選擇新產(chǎn)品/服務進
    的頭像 發(fā)表于 04-01 16:17 ?357次閱讀

    接地和接是一個概念嗎?接地和接的基本目的 工作接地與保護的區(qū)別

    接地和接是一個概念嗎?接地和接的基本目的 工作接地與保護的區(qū)別 保護接地與保護
    的頭像 發(fā)表于 02-04 15:45 ?775次閱讀

    微軟Office 365商業(yè)版收入增長15%,加速人工智能整合

    微軟對 Office 365 的人工智能技術整合項目已取得初步成效,許多企業(yè)、機構(gòu)及個人均表示,借助這些功能大大提升了工作效率。盡管在實際執(zhí)行過程中遇到很多挑戰(zhàn),但微軟已經(jīng)明確表示將繼續(xù)加快改進 Office 產(chǎn)品的AI功能,以
    的頭像 發(fā)表于 02-01 14:35 ?530次閱讀

    線和地線連在一起為什么漏電保護器跳閘

    線和地線連接在一起會導致漏電保護器跳閘的主要原因是短路。當線與地線直接相連時,電流將通過這個連接形成一個低阻抗回路,從而繞過了電器設備。漏電保護
    的頭像 發(fā)表于 01-09 09:19 ?3838次閱讀

    序電流保護和剩余電流保護哪個好?

    序電流保護和剩余電流保護哪個好? 序電流保護和剩余電流保護是兩種常見的電流
    的頭像 發(fā)表于 12-25 16:02 ?565次閱讀

    保護的優(yōu)點有哪些?

    保護是一種利用序電流、序電壓和序功率來構(gòu)成保護接地短路的繼電
    的頭像 發(fā)表于 12-13 11:45 ?1531次閱讀

    c語言printf輸出空格間隔

    C語言中,需要在printf輸出中添加空格間隔可以通過多種方式實現(xiàn)。這個空格間隔可以用于對輸出進行格式化使其更加易讀、美觀。在接下來的文章中,我將詳細介紹如何使用空格來間隔輸出以及如何控制輸出的對齊
    的頭像 發(fā)表于 11-24 09:56 ?5682次閱讀

    print輸出如何不帶空格

    在Python中,print函數(shù)默認會在各個參數(shù)之間添加空格進行分隔。如果你想要讓print函數(shù)輸出的內(nèi)容不帶空格,可以使用sep參數(shù)來自定義分隔符。 sep參數(shù)是print函數(shù)的一個可選參數(shù),用于
    的頭像 發(fā)表于 11-24 09:53 ?1695次閱讀

    python中如何用空格分隔

    在Python中,可以使用空格來分隔不同的元素,如變量、操作符、函數(shù)參數(shù)等。以下是一些常見的用法: 變量賦值:使用空格將變量名和賦值操作符等分開。 x = 10 name = "John Doe
    的頭像 發(fā)表于 11-24 09:51 ?3136次閱讀

    何謂保護?有什么優(yōu)點?保護保護接地區(qū)別

    何謂保護?有什么優(yōu)點?保護保護接地區(qū)別? 保護
    的頭像 發(fā)表于 11-20 14:55 ?3278次閱讀