0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客使用零宽度空格绕过Office 365的保护

pIuy_EAQapp 来源:工程师李察 2019-01-26 16:38 次阅读

微软最近修复了Office 365的一个漏洞,黑客之前利用这个漏洞绕过钓鱼保护,将恶意信息发送到受害者邮箱中。

据外媒报道,微软最近修复了Office 365的一个漏洞,黑客之前利用这个漏洞绕过钓鱼保护,将恶意信息发送到受害者邮箱中。该漏洞与电子邮件原始HTML中的恶意URL中使用的零宽度空格(ZWSP)有关。黑客通过分割URL的方法,使得防御系统不能检测到恶意信息。

专家指出,使用这种技术可以绕过URL信誉检查和安全链接保护。由于这些零宽度的空格不呈现,接收者无法看到URL中的随机特殊字符。

黑客利用零宽度空格将钓鱼URL从Office 365 Security和Office 365 ATP中隐藏,而后发送大量钓鱼邮件。

专家解释说,在原始HTML中,零宽度空格是数字和特殊字符的混合,这些字符随机插入URL的单词或字母之间。但在浏览器中看不见这些字符。此次事件中,黑客发送的邮件信息包括用于获取美国大通银行客户凭证的钓鱼网页的链接。

最近出现的零宽度空格攻击是baseStriker技术和ZeroFont攻击的升级版。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    276

    浏览量

    21656
  • office
    +关注

    关注

    1

    文章

    108

    浏览量

    34946
  • 浏览器
    +关注

    关注

    1

    文章

    967

    浏览量

    34361

原文标题:黑客使用零宽度空格绕过Office 365的保护

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软拟改Office家庭版为新名称

    早前,微软已将Office 365生产力套件更名为Microsoft 365,用户可选择以月费形式使用Word、Excel、PowerPoint及Outlook等应用。
    的头像 发表于 04-13 10:20 261次阅读

    微软全球范围内拆分Teams与Office产品

    微软发言人表示,“为保障客户权益,我们决定将之前仅针对欧洲用户实施的Teams从Microsoft 365Office 365中的分离操作推广至全球范围。”自即日起,用户可自行选择是否保留现有许可协议,也有权选择新产品/服务进
    的头像 发表于 04-01 16:17 120次阅读

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    Embedded office发布安全插件V1.1版本!

    Embedded office很高兴地宣布安全插件V1.1版本的发布了!现在通过外部设备或不同核心架构的专门通道支持端到端受保护的安全通信。
    的头像 发表于 02-20 11:12 241次阅读

    微软Office 365商业版收入增长15%,加速人工智能整合

    微软对 Office 365 的人工智能技术整合项目已取得初步成效,许多企业、机构及个人均表示,借助这些功能大大提升了工作效率。尽管在实际执行过程中遇到很多挑战,但微软已经明确表示将继续加快改进 Office 产品的AI功能,以
    的头像 发表于 02-01 14:35 237次阅读

    c语言printf输出空格间隔

    C语言中,需要在printf输出中添加空格间隔可以通过多种方式实现。这个空格间隔可以用于对输出进行格式化使其更加易读、美观。在接下来的文章中,我将详细介绍如何使用空格来间隔输出以及如何控制输出的对齐
    的头像 发表于 11-24 09:56 2981次阅读

    print输出如何不带空格

    在Python中,print函数默认会在各个参数之间添加空格进行分隔。如果你想要让print函数输出的内容不带空格,可以使用sep参数来自定义分隔符。 sep参数是print函数的一个可选参数,用于
    的头像 发表于 11-24 09:53 739次阅读

    python中如何用空格分隔

    在Python中,可以使用空格来分隔不同的元素,如变量、操作符、函数参数等。以下是一些常见的用法: 变量赋值:使用空格将变量名和赋值操作符等分开。 x = 10 name = "John Doe
    的头像 发表于 11-24 09:51 1476次阅读

    关于保护Microsoft365数据保护的常见误解

    Azure云中的Microsoft 365数据始终可用,无需备份
    的头像 发表于 08-14 09:16 475次阅读

    微软Office AI工具硬核开价 每人每月30美元

    Microsoft 365 Copilot是一款基于GPT-4开发的人工智能代码自动补全工具,用户可以在各个Microsoft 365应用中直接使用,还可以作为AI助手来全面调用各种Office应用。
    的头像 发表于 07-20 16:44 745次阅读

    何时使用NSF到PST转换工具?

    Microsoft不提供任何内置实用程序来将NSF文件中存储的邮箱直接导出到Office365 (Microsoft 365)。StellarConverter for NSF 软件允许用户将转换
    的头像 发表于 07-09 10:41 822次阅读
    何时使用NSF到PST转换工具?

    大模型如何助力AIOps以保证高可靠的服务?

    十多年来,微软提供了世界上最流行的超大规模生产力套件之一,Office 365,它现在是Microsoft 365的一部分。
    的头像 发表于 07-03 09:22 1348次阅读
    大模型如何助力AIOps以保证高可靠的服务?

    HVD365 数据表

    HVD365 数据表
    发表于 06-27 20:39 0次下载
    HVD<b class='flag-5'>365</b> 数据表

    为什么黑客要攻击你的网站?如何才能保护网站不被攻击?

    几乎每个网站都面临风险,无论是简单的博客论坛、投资平台、小型的独立电商网站还是动态电子商务平台。 为什么有人会入侵这些网站? 黑客如何来入侵这些网站? 如何才能有效保护我的网站不被攻击?
    的头像 发表于 06-13 09:36 839次阅读
    为什么<b class='flag-5'>黑客</b>要攻击你的网站?如何才能<b class='flag-5'>保护</b>网站不被攻击?

    HVD365 数据表

    HVD365 数据表
    发表于 05-09 19:17 0次下载
    HVD<b class='flag-5'>365</b> 数据表