微软提升 Outlook 安全,宣布 7 月起邮件附件屏蔽 .library-ms 和 .search-ms 格式文件

微软提升 Outlook 安全,宣布 7 月起邮件附件屏蔽 .library-ms 和 .search-ms 格式文件

系统知识 2025-06-11 15:07:07 2天前

IT酷哥 6 月 11 日消息,科技媒体 bleepingcomputer 昨日(6 月 10 日)发布博文,报道称微软宣布将于 2025 年 7 月开始,网页版、Windows 版 Outlook 附件将屏蔽 .library-ms 和.search-ms 两种格式文件。

微软于周一通过 Microsoft 365 Message Center 发布公告,宣布自 2025 年 7 月开始,在 Outlook Web 和全新 Outlook for Windows 中,扩展默认屏蔽文件类型列表。

微软表示为了提升 Outlook 的安全性,阻止潜在的恶意攻击,附件会屏蔽.library-ms(Windows 库文件)和.search-ms(搜索协议处理程序)两种格式文件。

IT酷哥注:.library-ms 文件用于定义 Windows 文件系统中的虚拟文件夹和文件集合,但今年早些时候被用于针对政府机构和私营公司的网络钓鱼攻击,暴露了 Windows 漏洞(CVE-2025-24054),泄露 NTLM 哈希值。

而.search-ms 协议处理程序自 2022 年 6 月起就被恶意利用,安全研究员 Matthew Hickey 发现其可结合 Windows 支持诊断工具(MSDT)远程代码执行漏洞(CVE-2022-30190),诱导用户在设备上自动启动 Windows 搜索窗口,进而运行恶意软件。

微软指出,若组织不依赖这些文件类型,无需采取任何行动,更新将自动应用于所有 OWA 邮箱策略。若确需使用这些文件,用户可在更新前通过 OwaMailboxPolicy 对象的 AllowedFileTypes 属性进行调整。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 微软发布 Win10 22H2 预览版 KB5026435(Build 19045.3031)更新,优化搜索框体验
  • 微软发布 Win11 Build 23475 预览版更新:引入新版文件管理器、原生支持灯效管理
  • 思科和 WatchGuard 用户也反馈升级 Win11 六月更新后无法正常启动 Chrome
  • 微软 Edge 浏览器更新,收藏夹可隐藏站点缩略图
  • 腾讯 QQ Windows 全新 NT 架构 9.8.5 内测版发布:支持群视频,优化启动速度和性能
  • 黑客软件 LetMeSpy 遭黑客入侵“黑吃黑”,大量黑客信息数据库泄露
  • 微软承认 Win11 最新周二补丁更新存在 Bug,致 Outlook 和 Office 应用无法运行
  • Mozilla 调整 Pocket:8 月 15 日起强制要求 Firefox 账号登录
  • 微软发布 Win11 22621.1928 正式版更新(KB5027303),带来中文实时字幕、自适应屏幕亮度等
  • 微软 Edge 浏览器隐藏功能曝光,可变身照片查看器
  • Win11 AI 助手 Windows Copilot 被吐槽:套皮的 Edge 浏览器
  • 腾讯 QQ Windows 全新 NT 架构 9.9.0 体验版上架官网,跨平台三端重构正式统一
  • 暂不支持加密文件,Win11 新预览版原生解压 RAR 和 7-Zip 文件体验
  • 微软再次重发 KB5007651 更新,修复 Win11 中 Defender LSA 误报问题
  • 勒索软件伪装成 Windows 更新,可加密文件、删除备份
  • 微软正式推出 Dev Box 服务,帮开发者利用云端工作站构建应用程序
  • 不足官方要求的 5%,176MB 内存极限成功运行 Win11 系统
  • 微软承认很多 Win10、Win11 系统 WHQL 驱动实际上是恶意软件
  • Win11 Build 25905 预览版隐藏特性:用 Windows Update 修复系统
  • GTK3 移植工作正式完成,开源修图工具 GIMP 发布新 Dev 版本
  • 最新资讯

    热门资讯