偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Outlook被爆安全漏洞 讓用戶誤信釣魚郵件是真實的

安全 漏洞
利用 Outlook 的一個漏洞,攻擊者能夠讓用戶誤信發(fā)送給他們的釣魚郵件是真實的。

利用 Outlook 的一個漏洞,攻擊者能夠讓用戶誤信發(fā)送給他們的釣魚郵件是真實的。Outlook 中的地址簿能夠顯示來自國際化域名(IDNs)的聯(lián)系信息,但不能確保這些信息是準(zhǔn)確的。IDNs 包括來自其他文字的字母,如西里爾字母,這些字母在外觀上與拉丁字母相似。

通過相似字母欺騙用戶,能夠讓用戶相信這些郵件來自于真正的聯(lián)系人。這個漏洞是由“Dobby1Kenobi”發(fā)現(xiàn)的。

  • 我注冊了一個看起來像我自己組織的電子郵件地址,并給自己發(fā)了一封測試郵件,以區(qū)分郵件中的哪些因素突出了可疑之處。
  • 這意味著如果一個公司的域名是'somecompany[.]com',一個注冊了諸如'ѕ omecompany[.]com'(xn--omecompany-l2i[.]com)等國際域名的攻擊者可以利用這個漏洞,向'somecompany.com'內(nèi)使用Microsoft Outlook for Windows的員工發(fā)送有說服力的釣魚郵件。
  • 我的機(jī)構(gòu)域名和釣魚域名的不同之處在于,域名的開頭有一個西里爾字母"s"。

微軟表示:

我們已經(jīng)審查了你的案例,不過在這個案例中們決定不會在當(dāng)前版本中修復(fù)這個漏洞,并關(guān)閉這個案例。在這種情況下,雖然可能發(fā)生欺騙行為,但如果沒有數(shù)字簽名,發(fā)件人的身份是不可信的。所需的變化很可能會導(dǎo)致誤報和其他方面的問題。

然而,看起來微軟事實上已經(jīng)提前修復(fù)了它。根據(jù)Manzotti的說法,Outlook 16.0.14228.20216版本不再有這個漏洞。我們建議用戶將Outlook更新到最新版本,并謹(jǐn)防類似的釣魚詐騙。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2023-03-09 07:56:08

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2010-07-13 21:23:32

軟件安全安全漏洞

2015-11-11 17:20:48

2011-08-30 16:11:03

2020-07-27 19:23:03

安全漏洞數(shù)據(jù)

2021-06-21 05:19:43

Peloton Bik安全漏洞

2014-11-04 10:23:14

2017-12-19 10:15:14

2015-08-26 10:14:29

2019-02-21 10:11:49

2015-02-06 09:20:33

2009-02-03 09:01:40

2023-01-31 11:33:36

2011-11-10 16:59:26

當(dāng)當(dāng)網(wǎng)安全漏洞用戶資料

2010-12-13 11:19:02

2021-09-29 08:50:01

AirTag漏洞惡意

2012-07-19 09:41:18

郵箱泄露安全漏洞

2009-12-04 19:14:50

2021-09-30 16:33:16

Apple Pay漏洞攻擊者
點贊
收藏

51CTO技術(shù)棧公眾號