Исследователи выявили уязвимость, которая позволяет обойти антивирусную защиту в Outlook, что значительно увеличивает риск открытия пользователями вредоносных писем. Уязвимость связана с функцией «First Contact Safety Tip», предназначенной для предупреждения пользователей Outlook при получении писем от незнакомых отправителей. Эксперты из Certitude, обнаружившие эту уязвимость, сообщили о своей находке компании Microsoft, однако пока никаких мер по её устранению принято не было. Функция «First Contact Safety Tip» служит для оповещения пользователей Outlook, когда они получают письма от новых контактов. В таких случаях появляется сообщение: «Вы не часто получаете письма от xyz@example.com. Узнайте, почему это важно». Особенностью этой функции является то, что предупреждение вставляется в основной текст HTML-письма, что открывает возможность для манипуляций с использованием встроенного CSS-кода. Certitude обнаружила, что можно сделать это предупреждение невидимым для получателя письма пу
Манипуляции с CSS в HTML-письмах обходят защиту в Outlook
16 августа 202416 авг 2024
1 мин