Latest / THREATS / EMAIL SECURITY
Microsoft 365の「RejectDirectSend」を空のエンベロープ送信者で迂回 — ReliaQuestが検証、なりすまし対策の隙を報告
ReliaQuest Threat Researchは、Microsoft 365のExchange Onlineにある制御「RejectDirectSend」が、SMTPのエンベロープ送信者(Envelope From)を空にすることで迂回され、内部を装うフィッシングが受信者に届く恐れがあると報告した。同社の検証では、同一のFromヘッダーでもエンベロープを空にした1通だけがMicrosoft 365に受け入れられた。IP制限付きインバウンドコネクタではいずれの試行も遮断されたという。