오피스 365의 취약점 통해 ZWSP 삽입하는 피싱 공격
보안뉴스
0
2
2019.01.14 11:36
사용자가 보는 것과 브라우저가 보는 것 다르다는 점 악용URL 중간에 ZWSP 넣으면 사람 눈엔 링크, 브라우저에는 URL 아냐[보안뉴스 문가용 기자] 오피스 365에서 발견된 취약점을 활용하면 자체 피싱 공격 보호 장치를 우회해 악성 메시지를 피해자에게 전달할 수 있다고 한다. 다행히 이 취약점은 최근에 패치됐다.클라우드 보안 전문 업체인 아바난(Avan