互联网
微软强化Outlook安全措施,7月起默认阻止两种文件类型附件
2025-06-12 13:36  来源:TechWeb

微软近日宣布,为了提升Outlook邮件服务器的安全性,防止恶意文件通过邮件附件进行传播,公司将从7月份开始扩大Outlook Web和新版Outlook for Windows中默认阻止的附件类型清单。

根据微软365消息中心的最新更新,Outlook将新增阻止两种文件类型:.library-ms和.search-ms。这两种文件类型分别用于定义Windows文件系统中的虚拟文件夹和文件集合。

微软解释说:“作为我们在Outlook Web和新Outlook for Windows中增强安全性的持续努力的一部分,我们正在更新OwaMailboxPolicy中的默认阻止文件类型列表。”

此前,.library-ms文件类型已被用于针对政府机构和私营公司的网络钓鱼攻击,这些攻击利用了Windows的一个漏洞(CVE-2025-24054),该漏洞可能导致NTLM哈希值泄露。同时,自2022年6月以来,.search-ms URI协议处理器也成为了网络钓鱼和恶意软件攻击的工具,它与Windows支持诊断工具的远程代码执行漏洞(CVE-2022-30190)结合,可以在收件人的设备上启动Windows搜索窗口,并诱使用户运行恶意软件。

微软表示,新加入的阻止列表中的文件类型使用频率较低,因此预计大多数组织不会受到这一变化的影响。

对于确实需要使用这些文件类型的组织,微软提供了对策:在更新实施之前,可以将这些文件类型添加到用户OwaMailboxPolicy对象的AllowedFileTypes属性中,以便继续接收这些类型的附件。这一措施旨在为组织提供灵活性,同时确保邮件系统的安全。(Suky)

您可能感兴趣的...
高德地图 上线当天使用高德扫街榜用户超4000万人
2025苹果秋季新品发布会
美团筹备大学校园即时零售新项目
华为公司董事长梁华 2024年全年销售收入超过8600亿元
智慧乌镇点亮数字经济新未来
  • 智慧乌镇点亮数字经济新未来
  • 2024-11-21分享热度:843...
  • 以“拥抱以人为本、智能向善的数字未来——携手构建网络空间命运共同体”为主题的2024年世界互联网大会...
  • GoPro宣布计划裁员约15%
  • 2024-08-20分享热度:308...
  • 曝GoPro将裁员15% 该计划将在2024财年的预计支出基础上减少约5000万美元的运营支出。
发表评论
0评