首页 > 传媒 > 关键词  > 正文

Check Point 揭示Outlook 三种攻击向量

2023-12-14 14:33 · 稿源: 站长之家用户

背景

在数字时代,人们主要通过电子邮件进行交流,因此电子邮件平台的安全性至关重要。自从各种AI工具不断落地以来,钓鱼邮件攻击的难度与成本均有大幅下降,因此导致此类攻击数量与受害者损失频创新高。在 2022 年,美国共计发生“商业电子邮件入侵”时间两万余起,造成损失近 27 亿美元。然而仅在 2023 年第 一季度,同类攻击事件在美国就已发生近四万次。在刚刚过去的 2023 年第三季度,我国国内企业邮箱用户共收到钓鱼邮件超 8 千万封,同比激增47%,环比增幅也达23%。这些数字无疑正在警示企业IT管理者,如果对企业邮件系统的安全性疏于管理,其后果将十分严重。最近 Check Point Research 对 Microsoft Office 中广泛使用的电子邮件客户端 Outlook 进行了全面分析,揭示了三种主要攻击向量:常见、普通和高 级。通过分析典型企业环境中针对 Outlook 的各种攻击向量,Check Point将从安全研究的角度审视日常邮件操作可能带来的安全风险。

注:本文所述研究是在典型/默认的 Outlook + Exchange Server 环境中,并在安装了截至 2023 年 11 月安全更新的最 新 Outlook 2021(Windows 桌面版)上进行。

常见:超链接攻击向量

在这种攻击向量中,攻击者发送包含恶意 Web 超链接的电子邮件。一旦点击这些链接,用户便会被定向到网络钓鱼网站,启动浏览器漏洞利用,甚至触发使用复杂技术的零日漏洞利用。虽然看似简单,但安全风险大多来自于浏览器而非 Outlook 本身。Outlook 将可用性放在首位,认为对每次超链接点击都进行确认是不切实际的。因此,用户应使用可靠的浏览器,并谨慎防范网络钓鱼攻击。

普通:附件攻击向量

攻击者会利用用户打开电子邮件附件的正常行为。当用户双击附件时,Outlook 会尝试在 Windows 上调用该文件类型的默认关联应用。因此,安全风险取决于附件文件类型的注册应用的稳健性。如果文件类型被标记为“不安全”,Outlook 就会阻止它。对于未分类的文件类型,系统会提示用户点击两次进行确认。因此,用户必须谨慎行事,对于来自不可信来源的附件,切勿轻易点击“打开”按钮。

高 级:电子邮件查看和特殊对象攻击向量

电子邮件查看攻击向量

当用户在 Outlook 中查看电子邮件时,这种载体(又称“预览窗格”攻击)会构成威胁。在处理 HTML 和 TNEF 等不同电子邮件格式时可能会出现漏洞。为了增强安全性,建议将 Outlook 配置为只读纯文本电子邮件,但这样做可能会影响可用性,因为在此类纯文本电子邮件中可能无法查看链接和图片。

Outlook 特殊对象攻击向量

这种高 级攻击向量会利用零日漏洞,例如 CVE-2023-23397。攻击者可通过发送恶意“提醒”对象来入侵 Outlook,从而在用户打开 Outlook 并连接到电子邮件服务器时触发漏洞。值得注意的是,受害者甚至不必查看电子邮件便会触发攻击。这凸显了及时进行安全更新和谨慎操作的重要性。

结论和防范措施

综上所述,保护 Outlook 用户需要多措并举。用户应避免点击未知链接,谨慎打开来自不可信来源的附件,并始终确保将 Microsoft 办公套件升级到最 新版本和更新。 更为重要的是,IT决策者应该考虑将邮件系统纳入整体安全策略管理体系。上文揭示的所有攻击向量均可借助 Check Point 解决方案进行有效监控和防范,包括 Check Point 电子邮件安全和协作安全解决方案。Harmony Email & Collaboration 能够为 Microsoft 365、Google Workspace 以及所有协作和文件共享应用提供全面保护。该解决方案专为云电子邮件环境而设计,是唯 一能够防止(而不仅仅是检测或响应)威胁侵入收件箱的解决方案。

Harmony Endpoint 可提供最 高安全级别的全面端点保护;XDR/XPR 能够通过关联整个安全资产中的事件并结合行为分析、来自 Check Point Research 和 ThreatCloud AI 的实时专有威胁情报以及第三方情报,快速识别最复杂的攻击。

Threat Emulation 和 Check Point 网关可提供超越任何下一代防火墙 (NGFW) 的卓越安全防护。这些网关专为零日安全防护而设计,具有 60 多项创新安全服务,是防御第五代网络攻击的好选择。 同时,Check Point Research 一直在主动监测网上与 Outlook 和电子邮件相关的攻击。作为一家领先的安全公司,Check Point 始终致力于不断为全球客户开发创新的检测和保护技术。

如欲深入了解这些攻击向量,请参阅 Check Point Research 博客上的完整报告。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Check Point荣膺《GigaOm 攻击面管理探测报告》领导者称号

    Cyberint提供覆盖开放网络、深层网络及暗网的全方位网络威胁可视性2025年4月,网络安全解决方案先驱者和全球领导者CheckPoint®软件技术有限公司通过收购Cyberint,在攻击面管理领域崭露头角,成为GigaOm攻击面管理探测报告中的领军者。Cyberint被评为成熟度/平台性能象限中的佼佼者,现在其ASM专业方案已成为CheckPoint外部风险管理解决方案的重要组成部分。该综合型平台集多项云端技术于一身,包括确保工作空间安全的CheckPointHarmony、确保云安全的CheckPointCloudGuard、确保网络安全的CheckPointQuantum,以及支持协同式安全运维和服务的CheckPointInfinityCoreServices。

  • Check Point:68% 的网络攻击始于收件箱,其中 22% 隐藏在 PDF 文件中

    在2024年全球范围内,AdobeAcrobat共打开了超过4000亿个PDF文件,编辑了160亿个文档。超过87%的机构使用PDF作为业务通信的标准文件格式。●相信自己的直觉如果一个PDF文件看起来好得不像真的,有不寻常的格式和错别字,或者要求提供证书,那么它很可能是一个陷阱。

  • Check Point公司获评GigaOm企业防火墙报告领导者

    Check Point在GigaOm最新企业防火墙评估报告中被评为"领导者",并成为14家厂商中唯一的"表现优异者"。其Quantum安全解决方案凭借灵活性、可扩展性、易管理性和强大的生态系统获得最高分。Check Point通过AI驱动的Infinity平台提供卓越网络安全方案,具备三大核心优势:1)高性能架构,支持1000Gbps速度;2)AI威胁检测能力,集成50多种AI功能;3)自动化管理工具,包含70个预配置脚本。公司产品副总裁表示,这一认可彰显了Check Point在数字保护方面的战略进展。随着网络攻击量激增44%,企业需要更智能的安全解决方案,Check Point正通过持续创新满足这一需求。

  • Check Point 凭借人工智能安全平台荣获Miercom评选榜第一

    Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。

  • eBay 与 Checkout.com 达成全球支付收单战略合作

    此次合作将升级拓展 eBay 的全球支付平台功能,优化消费者购物体验并提升运营效率。美国圣何塞与英国伦敦— 2025 年 4 月 16 日 — 全球电商领军企业 eBay 今日宣布与国际领先数字支付平台 Checkout.com 达成战略合作伙伴关系。通过此次合作,eBay 将进一步扩展其全球支付平台能力,为消费者提供更流畅的交易体验,同时实现降本增效。作为全球最大的电商平台之一,eBay 平台目�

  • Check Point: 领先安全防护技术确保新一代 NVIDIA AI 云数据中心安全

    随着AI技术的爆炸式增长,企业和云提供商对安全、高性能AI基础设施的需求也达到了前所未有的高度。在刚刚结束的2025年NVIDIAGTC大会上,CheckPoint分享如何将其全新安全解决方案与NVIDIACybersecurityAI平台集成,以实现对新一代AI云基础设施的大规模保护。2025年NVIDIAGTC大会CheckPoint公司在本次GTC大会上演示了如何帮助企业从容部署和扩展其AI计划,以及云提供商和企业如何利用该解决方案在加速创新和增长的同时保护其AI基础设施安全。

  • 《极限挑战》官号疑似被卖上热搜:导演分享歌曲Sold Out

    知名综艺《极限挑战》官方账号异常动态引发网友广泛关注。该账号近期频发带货视频,内容风格大幅变化,被部分网友解读为可能已遭转让。社交平台讨论迅速升温,有评论借节目经典台词调侃“首次看到官方账号被卖出的情景”,更有网友直指“官方行为,或因压力所致”。作为东方卫视推出的现象级真人秀,《极限挑战》以六位固定成员为核心的“极限男人帮”为重心,通过惊险刺激的环情节奏打造高密度情节综艺,曾获“亚洲最具影响力综艺奖项”。此次账号事件不仅涉及平台运营调整,更触动对节目未来走向的关切。目前,相关方尚未正式回应,事件仍在持续发酵中。

  • 紧随 IG、洋抖脚步,YouTube也开始整治“青少年手机成瘾”了!

    随着假新闻和短视频成瘾等问题成为热议话题,YouTube先发制人地采取“保护”措施。YouTube在为青少年用户视频推荐顺序等问题上,采用了额外的安全机制。针对特定年龄段的监管,不仅可能会限制言论自由可能会限制个人追求幸福的权利、以及其他多项受宪法保护的基本权利。

  • OpenAI高管计划收购谷歌Chrome:对ChatGPT搜索至关重要

    OpenAI高管Nick Turley在谷歌反垄断庭审中透露,若法院裁定谷歌必须出售Chrome浏览器以恢复搜索市场竞争,OpenAI有意收购。庭审揭露OpenAI曾主动寻求与谷歌合作获取搜索技术支持,但遭拒绝。目前ChatGPT仍依赖微软必应搜索技术。Turley承认搜索功能对ChatGPT至关重要,但实现80%查询使用自有搜索技术仍需数年时间。他支持司法部要求谷歌共享搜索数据的提议,认为这将加速ChatGPT技术改进。这场诉讼揭示了AI领域激烈竞争的冰山一角,检方担忧谷歌搜索垄断可能延伸至AI领域。

  • “你可能患了血癌……” 医生诊断错误,而 ChatGPT 是对的!

    “当身体出现异常时,积极查明原因是很重要的。”  接受抗癌治疗后的玛琳这样说道……