微软将于 4 月发布 OneNote 更新,提高对网络钓鱼攻击的防护能力

2023-03-14 13:43IT之家 - 故渊

IT之家 3 月 14 日消息,根据 Microsoft 365 路线图,微软计划在今年 4 月发布 OneNote 更新,提高产品对“已知高风险”网络钓鱼攻击的防护能力。

微软之所以要引入该功能,是因为 TrustWave 在今年 1 月报告了此类钓鱼工具。IT之家从报道中获悉,攻击者使用 OneNote 的原生 .one 文件格式,通过分发电子邮件发起钓鱼攻击。

打开 OneNote 附件的用户会看到一个模糊的缩略图和一个“查看文档”按钮。单击该按钮会启动安全提示,警告用户打开附件可能会损害计算机和数据。单击确定按钮的用户在 OneNote 中执行了一个 WSF 文件。

WSF,Windows 脚本文件,由 Microsoft Windows 脚本宿主使用。如果用户忽略安全警告,OneNote 中嵌入的 WSF 文件会运行 PowerShell 命令,从 Internet 下载并执行文件。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      文章发布时间太久,仅显示热门评论
      全部评论
      一大波评论正在路上
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享