创客100
当前位置: 主页 > 资讯 > 软件 > >> 正文

微软将于4月发布OneNote更新 提高产品对“已知高风险”网络钓鱼攻击防护能力

2023-03-14 15:40 来源:IT之家     

  3 月 14 日消息报道,根据 Microsoft 365 路线图,微软计划在今年 4 月发布 OneNote 更新,提高产品对“已知高风险”网络钓鱼攻击的防护能力。
 

  微软之所以要引入该功能,是因为 TrustWave 在今年 1 月报告了此类钓鱼工具。从报道中获悉,攻击者使用 OneNote 的原生 .one 文件格式,通过分发电子邮件发起钓鱼攻击。

  打开 OneNote 附件的用户会看到一个模糊的缩略图和一个“查看文档”按钮。单击该按钮会启动安全提示,警告用户打开附件可能会损害计算机和数据。单击确定按钮的用户在 OneNote 中执行了一个 WSF 文件。

  WSF,Windows 脚本文件,由 Microsoft Windows 脚本宿主使用。如果用户忽略安全警告,OneNote 中嵌入的 WSF 文件会运行 PowerShell 命令,从 Internet 下载并执行文件。

免责声明: 创客100遵守行业规则,本站所转载的稿件都标注作者和来源。 创客100原创文章,请转载时务必注明文章作者和来源“创客100”, 不尊重本站原创的行为将受到创客100的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:admin@100tmt.com