精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

Outlook抽風數月:加密電郵竟包含不受保護的副本

責任編輯:editor006

2017-10-12 16:10:59

摘自:cnBeta.COM

作為一款擁有巨量用戶基數的郵件應用,Microsoft Outlook 被曝最近幾月未能妥善地幫你投遞加密郵件。對于尚未知曉該問題的用戶,還請回顧下 Outlook 應用程序中“已發送”文件夾里被標記為“已加密”的那些郵件。

作為一款擁有巨量用戶基數的郵件應用,Microsoft Outlook 被曝最近幾月未能妥善地幫你投遞加密郵件。據 SEC Consult 本周早些時候發布的報告,這個問題或與 Outlook 在發送時處理安全多用途郵件擴展(S/MIME)的加密 bug 有關。S/MIME 是一個公鑰加密標準,旨在發送和接收的全過程提供防護,即便兩者之間的通道可能被別有用心的人把控,也能確保郵件內容的安全。

SMIME_4_cropped-758x340.png

S/MIME 的工作原理是借助接收者的公鑰給郵件正文加花,后者則可以用私鑰來解密信息。然而 Outlook 的這個 bug,卻會發送出去同時包含一個 S/MIME 加密副本、以及未受到保護的非加密郵件副本。

最終結果是,攻擊者可以訪問任何一方的郵箱、或者介入未加密的“服務器-服務器”連接,輕而易舉地讀取郵件內容。SEC Consult 指出:“該 bug 讓 S/MIME 的加密保護徹底喪失”。

對于尚未知曉該問題的用戶,還請回顧下 Outlook 應用程序中“已發送”文件夾里被標記為“已加密”的那些郵件。

雖然微軟已經在本周二的“補丁星期二”(Patch Tuesday)那天進行了修復,但該公司并未向網絡安全公司披露問題存續的時間。不過據 SEC Consult 所述,該問題至少從 5 月份持續至今。

在此期間(甚至更早些時候),你通過 Outlook 發送的 S/MIME 加密郵件都很有可能被第三方攔截并讀取。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 长武县| 绿春县| 平定县| 读书| 炎陵县| 镇沅| 大兴区| 浦城县| 永吉县| 育儿| 澎湖县| 老河口市| 邵武市| 外汇| 昆山市| 辰溪县| 平陆县| 宜都市| 类乌齐县| 襄汾县| 永安市| 金湖县| 郑州市| 来宾市| 诸暨市| 沽源县| 青河县| 广南县| 虞城县| 铜鼓县| 右玉县| 宜良县| 乐平市| 福海县| 嘉祥县| 西城区| 克山县| 尚志市| 通河县| 连云港市| 涟源市|