<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Microsoft OneNote &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/microsoft-onenote/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Tue, 07 Mar 2023 07:39:52 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>Microsoft OneNote &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Microsoft OneNote駭客惡意攻擊新寵　揭密最佳防範手法</title>
		<link>https://www.technice.com.tw/uncategorized/40895/</link>
					<comments>https://www.technice.com.tw/uncategorized/40895/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Tue, 07 Mar 2023 07:39:30 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[Microsoft OneNote]]></category>
		<category><![CDATA[微軟（Microsoft）]]></category>
		<category><![CDATA[惡意軟體]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=40895</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/67800591_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="67800591 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/67800591_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/67800591_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/67800591_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/67800591_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="Microsoft OneNote駭客惡意攻擊新寵　揭密最佳防範手法 4"></p>
<p>編譯／鄭智懷 資安專家發現，在微軟（Microsoft）陸續阻止Microsoft Word 和 Excel巨 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安專家發現，在微軟（Microsoft）陸續阻止Microsoft Word 和 Excel巨集檔案的自動下載，以及設置ISO和Zip檔案的開啟警告後，駭客在2022年12月中旬開始把目光轉移至Microsoft OneNote檔案，利用其散播惡意軟體或破壞受害者設備。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":40896,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/67800591_fb-link-1024x535.jpg" alt="" class="wp-image-40896"/><figcaption>Microsoft OneNote駭客惡意攻擊新寵　揭密最佳防範手法。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>根據網路媒體BleepingComputer報導，駭客會創設一個以副檔名為「.one」的附件檔案，並將其偽裝成受保護、內含「雙擊以瀏覽文件」（Double Click to View File）消息的文件。實際上，該消息下方已經設置一系列的隱藏惡意檔案。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>雖然在雙擊偽造訊息下方的隱藏惡意檔案後，系統仍會跳出警示，但是就如過去的網路釣魚攻擊案例一樣，栽在此次攻擊手法的受害者會忽視警告，允許惡意檔案執行，導致進一步的網路攻擊行動，譬如部分案例曾遭BlackBasta等勒索軟體攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>專家建議，如同過去應對Microsoft Office巨集下載等網路釣魚攻擊手法，最根本的解決之道是留意並拒絕打開可疑的副檔名檔案。在本次攻擊手法中，就是切勿打開副檔名為「.one」的檔案。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>然而，基於各種因素考量，用戶也可以使用微軟提供的Microsoft 365/Microsoft Office管理工具，設定在Microsoft OneNote中開啟隱藏的惡意檔案。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>在該工具中，用戶可以開啟「禁用內嵌檔案」（Disable embedded files），以及「封鎖內嵌檔案延伸」（Embedded Files Blocked Extensions）兩項功能，防止惡意程式侵害。前者較為嚴格，禁止用戶打開任何Microsoft OneNote檔案中的內嵌檔案，後者則允許用戶打開信任名單中的內嵌檔案。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>專家指出，若用戶選擇「封鎖內嵌檔案延伸」（Embedded Files Blocked Extensions），而非更嚴格的「禁用內嵌檔案」功能，建議將副檔名為「.js」、「.exe」、「.com」、「.cmd」、.scr」、「.ps1」、.vbs」與「.lnk」的檔案列入不信任名單之中。值得注意的是，攻擊者可能會利用新的副檔名檔案，散播惡意軟體，因此並非注意上述副檔名檔案就可安然無憂。<a></a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.bleepingcomputer.com/news/security/how-to-prevent-microsoft-onenote-files-from-infecting-windows-with-malware/">BleepingComputer</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/40895/">Microsoft OneNote駭客惡意攻擊新寵　揭密最佳防範手法</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/40895/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
