ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软升级Outlook,扩大附件拦截范围保安全

时间:2025-06-12 08:18:22来源:ITBEAR编辑:快讯团队

微软近日宣布,为了进一步加固其邮件服务的安全性,计划自2025年7月起,在Outlook Web平台及新版Outlook客户端中扩大默认阻止的附件类型范畴。这一举措旨在有效遏制通过邮件附件传播的恶意文件,保护用户免受网络威胁。

据微软官方透露,此次更新将特别针对.library-ms与.search-ms这两种文件类型实施默认拦截。微软强调,这一策略调整是在先前加强Outlook Web及Windows版Outlook安全策略基础上的又一重要步骤,相关变更已同步更新至OwaMailboxPolicy的默认阻止文件清单中。

具体而言,.library-ms文件是Windows系统中用于配置虚拟文件夹及文件集合的一种特殊文件。今年早些时候,安全界发现黑客利用此类文件,结合Windows的一个已知漏洞(CVE-2025-24054),成功实施了网络钓鱼攻击,窃取用户的NTLM哈希信息,严重威胁用户数据安全。

另一方面,.search-ms文件则与Windows搜索功能紧密相关,是一种URI协议处理文件。自2022年6月以来,攻击者开始频繁利用这一文件类型进行恶意活动。安全专家指出,.search-ms文件能够与Windows诊断工具中存在的远程代码执行漏洞(CVE-2022-30190)相结合,诱导收件人设备自动弹出搜索窗口,进而诱骗用户执行恶意软件,造成不可预估的安全风险。

微软方面表示,鉴于.library-ms与.search-ms这两种文件类型在日常办公场景中的使用频率相对较低,因此此次调整预计不会对大多数用户的日常操作造成显著影响。然而,对于确有需要接收此类文件的组织或用户,微软建议在策略更新正式生效前,提前将相关文件类型添加至OwaMailboxPolicy的允许列表中,以确保业务的正常运行不受影响。

更多热门内容
抖音电商重拳出击,直播间虚假宣传与违规营销将无处遁形
6月11日,抖音电商发布公告,宣布将升级治理虚假宣传,严打直播间违规营销行为。平台发现部分商家及创作者在食品、五金等类目商品营销中存在严重虚假宣传,甚至有组织性团伙作案。自5月起,抖音电商已开展专项治理,依据…

2025-06-12

谷歌再推全公司自愿离职计划,核心部门受影响,员工情绪如何安抚?
6月11日,谷歌宣布启动“全公司范围”的自愿离职买断方案,涉及知识与信息部门、核心工程部门,以及营销、研究和公关团队,其中包括谷歌搜索、广告和商业业务板块。这是继2023年裁员1.2万人后,谷歌持续缩减员工规…

2025-06-12

黄仁勋:AI工厂引领新工业革命,人形机器人与数字孪生将成未来核心
6月11日,英伟达创始人兼CEO黄仁勋在法国巴黎VivaTech大会上发表演讲,提出由AI工厂驱动的全新工业革命已经到来。他强调,GPU不再是单一芯片,而是集群式的“思考机器”,如Grace Blackwel…

2025-06-12

OpenAI新推理模型o4亮相,GPT-4.1迭代能否重塑AI市场格局?
日前,咨询机构SemiAnalysis发布报告称,OpenAI已启动新一代推理模型o4的预训练。该模型基于GPT-4.1迭代,旨在降低推理成本并提升代码处理性能,以应对Anthropic在编程领域的竞争。o4…

2025-06-12