悄悄改版?微軟 SharePoint 可掃描密碼保護的 ZIP 檔

悄悄改版?微軟 SharePoint 可掃描密碼保護的 ZIP 檔 3

本站提供各類 3C、科技新聞、技術教學等關主題文章內容歡迎追蹤「Google 新聞」、「Facebook 粉絲專頁」、「Instagram」或加入「FB 討論社團」,並且可以透過「小額贊助」方式支持本站持續營運!

更新日期:2023 年 5 月 17 日

微軟 SharePoint 是一個線上協作平台,可以讓使用者上傳、分享和管理文件,最近有安全研究員發現,微軟 SharePoint 也能掃描密碼保護的 ZIP 檔,並檢測其中是否含有惡意軟體。

SharePoint 可掃描密碼保護的 ZIP 檔

悄悄改版?微軟 SharePoint 可掃描密碼保護的 ZIP 檔 5

Sophos 的首席安全研究員 Andrew Brandt L 指出,他發現微軟 SharePoint 可以掃描他上傳的密碼保護的 ZIP 檔,並標記出含有惡意軟體的檔案,Brandt 說,他平常會把含有惡意軟體的 ZIP 檔加密後,上傳到 SharePoint 目錄中,以便與其他威脅研究員分享,但是最近他發現有些 ZIP 檔被標記為「惡意軟體已檢測」,這讓他無法對這些檔案進行任何操作。

Brandt 認為,這項變化對於那些試圖利用密碼保護的 ZIP 檔來逃避檢測的惡意行為者來說,是一件好事,但是對於像他這樣的惡意軟體分析師來說,卻是一件麻煩事,因為這會影響他們與同事分享惡意軟體樣本的空間和能力。

微軟的官方說明

微軟在其官方文件中解釋了 SharePoint 線上內建的病毒防護功能:

微軟 365 的病毒檢測引擎會在使用者上傳檔案後的某個時間點,異步地(非同步地)掃描檔案。如果一個檔案還沒有被異步的病毒檢測程序掃描過,而使用者試圖從瀏覽器或 Teams 下載該檔案,SharePoint 會在允許下載之前觸發一次下載時掃描。並不是所有類型的檔案都會自動掃描。啟發式判斷會決定要掃描哪些檔案。

此外,微軟也提供了在 SharePoint 中啟用安全附件的選項,支援文章中說:

當 SharePoint、OneDrive 和 Microsoft Teams 的安全附件功能啟用並識別出一個檔案是惡意的時,該檔案會被直接與檔案存儲系統整合的方式鎖定。

雖然被阻止的檔案仍然會列在文件庫和網路、手機或桌面應用程式中,但使用者無法打開、複製、移動或分享該檔案,但是可以刪除這些被阻止的檔案。

這兩篇文章似乎都沒有提到任何關於掃描加密或密碼保護的檔案的內容,這意味著這可能是微軟最近才默默推出的功能。

延伸閱讀:微軟 SharePoint Server 2013 今天正式結束支援,不再有任何更新

參考資料

限時免費贈送100 倍流量 SEO 文章模板(價值 100 美金)

直接幫你省下至少數百小時 SEO 文章構思時間,也不用月花好幾萬請 SEO 寫手幫忙撰寫內容!

你將會在這份資源挖到的高含金量內容包含:

  • 秘密1-如何每星期只用很少時間,寫一篇文章,3 個月後,順利接到 5 位數業配和講師邀約,讓你突破收入天花板。(學生上完課,業配費用比我高…)
  • 秘密2-如何利用點、線、面(獨創技巧),來有效加速自己寫作速度 800%
  • 秘密3-如何讓寫作變成一件簡單又輕鬆的事情(比呼吸還簡單),並提供超高速 SEO 寫作模板下載。

最新文章

熱門文章

  • 文章內容有誤、文章轉載、文章需要更新或有商業合作需求,都歡迎透過「聯絡我」來一起聊聊。
  • 由於文章留言功能已經關閉,有其他問題請透過「綜合疑難雜症討論區」尋求幫助,這是一個互助討論的 FB 社群,我有時間也會親自回覆。
  • 部落格內某些連結是聯盟行銷,如果你透過連結購買產品,我會得到些許回饋,但不影響購買原始價格,詳細請參閱「免責聲明」。
  • 部落格全站內容皆為免費教學版權為本站所有,如要轉載請先來信溝通,詳細資訊請看「隱私權政策」。
  • 如果你願意的話,可以透過「小額贊助」管道支持本站。
Scroll to Top