
根据Kuai Technology于6月11日,微软宣布,它将扩大默认情况下从7月开始的Outlook Web和新观点的附件列表,从而进一步增强了Outlook的安全性,并防止恶意文件通过电子邮件附件传播。根据Microsoft 365消息中心的更新,从2025年7月开始,Outlook将阻止.library-ms和.search-MS文件类型。 Microsoft说:“作为我们正在进行的增强Web安全性和Windows的新观点的努力的一部分,我们在Owamailboxpolicy中更新了默认的锁定文件类型列表。” Windows库(.Library-MS)文件用于指定Windows文件系统中文件的虚拟文件夹和集合。今年早些时候,该文件类型用于针对Agovernment和私人公司的网络钓鱼攻击,以利用Windows(CVE-2025-24054)漏洞(CVE-2025-24054)暴露了NTLM Hash值。自六月以来E 2022,.Search-MS类型协议处理器也已用于网络钓鱼和恶意软件攻击。目前,安全研究人员发现,它可以与支持诊断工具的远程代码(CVE-2022-30190)的实现相结合,自动在收件人的设备上启动Windows搜索窗口,从而使他们可以操作恶意软件。 Microsoft指出,新锁定的文件类型很少使用,因此大多数组织不会受到此更改的影响。如果组织需要允许这些文件类型,则可以将它们添加到所有者的OwamailBoxPolicy对象[本文的销量],如果您需要重新打印,请确保指示来源:Kuai技术编辑:Black and White:Black and White