本文由第三方AI基于17173文章http://news.17173.com/content/06112025/214814267.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
注意了!微软Outlook收紧安全网:默认拦截更多附件
2025-06-11 21:48:14
神评论
微软宣布将从7月起,扩大Outlook Web和新Outlook中默认阻止的附件类型清单,以此进一步强化Outlook的安全性,防止恶意文件通过邮件附件传播。
根据微软365消息中心的更新,从2025年7月开始,Outlook将阻止.library-ms和.search-ms文件类型。
微软表示:“作为我们在Outlook Web和新Outlook for Windows中增强安全性的持续努力的一部分,我们正在更新OwaMailboxPolicy中的默认阻止文件类型列表。”
Windows Library文件(.library-ms)用于定义Windows文件系统中的虚拟文件夹和文件集合。
今年早些时候,这种文件类型被用于针对政府机构和私营公司的网络钓鱼攻击,以利用Windows的一个漏洞(CVE-2025-24054),该漏洞会暴露NTLM哈希值。
自2022年6月以来,.search-ms URI协议处理器也被用于网络钓鱼和恶意软件攻击。
当时,安全研究人员发现它可以与Windows支持诊断工具的远程代码执行漏洞(CVE-2022-30190)结合使用,自动在收件人的设备上启动Windows搜索窗口,诱使他们运行恶意软件。
微软指出,新被阻止的文件类型很少使用,因此大多数组织不会受到这一变化的影响。
如果组织需要允许这些文件类型,可以在更新推出前,将它们添加到用户OwaMailboxPolicy对象的AllowedFileTypes属性中。
【来源:快科技】
- 「纯欲天花板」2B花嫁撕破次元!白丝过膝陷肉感,透粉脚底VS发光蛮腰の双重暴击
- 「体操服の‘液态曲线’!橘望顶配身材|白丝厚D呼之欲出,腰臀比秒杀建模」
- CSOL圣诞特别版本上线:全新模式灾变禁区来袭!
- 一看吓一跳:雷死人不偿命的囧图集(986)
- 正惊GIF:对职场骚扰说不!美少妇员工被领导暗示,直接请求丈夫帮助
- 游戏这一年:网易和暴雪分手又复合,它却成了牺牲品!盘点2025网易停运游戏!
- 热点预告:《天下贰》《龙之谷》领衔,多款MMO祭出开年首发新版本
- 【魔兽世界】兽王猎必抓魔暴龙全攻略!环形山稀有刷新点曝光,手慢无!万人蹲守大战一触即发!
- 一看吓一跳:雷死人不偿命的囧图集(987)
- 王者荣耀:定了!S42赛季1月8日更新,段位继承表有变,新英雄大禹携全图传送上线




