-
Microsoft Teams的GIFShell攻击:原理及攻防
各种组织和网络安全团队都致力于保护自己免受任何漏洞的攻击,但往往意识不到风险也存在于其SaaS应用程序中一些不正确的配置。Microsoft Teams新发现的GIFShell攻击方法,是一个攻击者如何利用未正确设置的合法功能和配置展开入侵的完美示例。本文将介绍该方法的工作原理以及抵御对策。 GIFShell的攻击方法 该攻击技术由Bobby Rauch发现,使攻击者能够利用Microsoft Teams的多个功能充当恶意软件的C&C,并使用GIF泄露数据,而不会被E…