6 月 11 日消息,科技媒體 bleepingcomputer 昨日(6 月 10 日)發布博文,報道稱微軟宣布將于 2025 年 7 月開始,網頁版、Windows 版 Outlook 附件將屏蔽 .library-ms 和.search-ms 兩種格式文件。
微軟于周一通過 Microsoft 365 Message Center 發布公告,宣布自 2025 年 7 月開始,在 Outlook Web 和全新 Outlook for Windows 中,擴展默認屏蔽文件類型列表。
微軟表示為了提升 Outlook 的安全性,阻止潛在的惡意攻擊,附件會屏蔽.library-ms(Windows 庫文件)和.search-ms(搜索協議處理程序)兩種格式文件。
注:.library-ms 文件用于定義 Windows 文件系統中的虛擬文件夾和文件集合,但今年早些時候被用于針對政府機構和私營公司的網絡釣魚攻擊,暴露了 Windows 漏洞(CVE-2025-24054),泄露 NTLM 哈希值。
而.search-ms 協議處理程序自 2022 年 6 月起就被惡意利用,安全研究員 Matthew Hickey 發現其可結合 Windows 支持診斷工具(MSDT)遠程代碼執行漏洞(CVE-2022-30190),誘導用戶在設備上自動啟動 Windows 搜索窗口,進而運行惡意軟件。
微軟指出,若組織不依賴這些文件類型,無需采取任何行動,更新將自動應用于所有 OWA 郵箱策略。若確需使用這些文件,用戶可在更新前通過 OwaMailboxPolicy 對象的 AllowedFileTypes 屬性進行調整。
本文鏈接:http://www.tebozhan.com/showinfo-119-158605-0.html微軟提升 Outlook 安全,宣布 7 月起郵件附件屏蔽 .library-ms 和 .search-ms 格式文件
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com