阅读背景:

你的Outlook真的安全?一条恶意规则远程攻陷你的工作站!

来源:互联网 

背景

当前,构建恶意Outlook规则的限制条件都比较苛刻,至少需要访问被入侵系统的交互GUI,或者拥有登录凭证,而且还要求攻击方直接与Exchange服务器进行交互。不过MWR的一名实习生Luke Roberts最近所做的一份研究,给出了不一样的答案,通过shell或者注入的方式来构建规则显然就要方便多了。当前,构建恶意Outlook规则的限制条件都比较苛刻,至少需要访问被入侵系统的交互G




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: