美国海军研究人员揭露微软团队安全漏洞

文章:《美国海军研究人员揭露微软团队安全漏洞》_配图

海军做了很多事情,表面上看,这些事情与舰艇和潜艇无关。其中之一是信息安全研究,最新一批展示了如何利用微软团队通信套件中最近发现的一些错误。这个实验工具被称为“TeamsPhisher”,可以用来从外部来源在整个团队组中发送附件,在没有任何安全许可的情况下潜在地感染整个公司。

这个基于Python的工具是由海军红色团队的亚历克斯·里德发布的,该团队模拟对重要基础设施的攻击,并提出降低风险的方法。利用团队中的多个众所周知的缺陷,该软件包可以作为外部组织的成员访问团队组,然后向组织内部团队的多个成员发送消息和附件。唯一的先决条件是至少有一个用户安装了Microsoft Business帐户和Sharepoint。

根据BleepingComputer的说法,该系统可以用来实施相当标准的网络钓鱼或感染技术。甚至还有一些方法可以改进自动攻击,比如让文件看起来特定于用户,或者让消息以定时延迟的方式显示,这样它们就不会明显地由机器人生成。一旦消息和文件被传播,攻击者在没有一些相当强大的额外安全措施的情况下获得对Windows系统的远程访问权限将是微不足道的。

微软知道并承认TeamsPhisher利用的漏洞,但目前还没有解决这些漏洞的计划。一位发言人告诉BleepingComputer:“我们注意到了这份报告,并确定它依赖于社会工程才能成功。”里德建议团队用户屏蔽外部域以防止此类攻击。

– – END – –

– – 转载请声明来源:www.lanpanpan.com – –

编译:盼盼云笔记

推荐阅读

文章:《再见,廉价的固态硬盘?WD和希捷警告称,PC存储设备的价格正在上涨》缩略图

再见,廉价的固态硬盘?WD和希捷警告称,PC存储设备的价格正在上涨

如果你想买硬盘或固态硬盘,那就赶快行动吧!否则,你可能会支付比你想要的更多的钱。 据台湾分析公司TrendForce称,存储设备制造商西部数据和现在的希捷已致信客户,警告他们这些公司将提高硬盘驱动器的价格。WD的信中说,它也将提高固态硬盘的价格。 这封由希捷执行副总裁兼首席商务官BS Teh签署的信中写道:“我们业务的多个细分领域仍在继续[D]需求恢复,我们减少的制造能力正在限制我们满足所有客户需…

文章:《华硕与英特尔CPU崩溃作斗争,主板基本输入输出系统》缩略图

华硕与英特尔CPU崩溃作斗争,主板基本输入输出系统

英特尔制造了一些非常好、非常昂贵的CPU,现在正以一种不太好的方式崩溃。即使是英特尔也不确定为什么一些高端第13代和第14代处理器会在超负荷的情况下崩溃,但他们正在努力解决这一问题。与此同时,一些原始设备制造商和系统建造商正在将支持问题掌握在自己手中。华硕是最新一家积极推出高端主板的公司。 VideoCardz.com报道称,支持第13代和第14代酷睿处理器的华硕Z790主板的最新BIOS更新包括…

文章:《AOC最新的游戏显示器刷新率高达540赫兹》缩略图

AOC最新的游戏显示器刷新率高达540赫兹

当谈到对体育运动有抱负的游戏玩家时,当谈到帧速率时,不会有“太快”这样的事情。因此,也不存在速度太快的显示器。AOC的最新设计以540赫兹的面板迎合了速度狂人的需求。虽然这令人印象深刻,但更令我印象深刻的是,这不是什么高不可攀的怪物–它是一款24英寸的1080p设计。 这使得AOC Agon AG246FK同时成为地球上最快的显示器之一–就在一年前,NVIDIA还将500赫…