微軟加強(qiáng)Outlook安全:7月起默認(rèn)阻止兩種惡意文件附件,保護(hù)用戶不再中招

標(biāo)題:微軟加強(qiáng)Outlook安全:7月起默認(rèn)阻止兩種惡意文件附件,保護(hù)用戶不再中招

隨著網(wǎng)絡(luò)威脅的日益復(fù)雜和多樣化,電子郵件的安全性已成為各大公司關(guān)注的焦點(diǎn)。微軟,作為全球領(lǐng)先的科技公司,近日宣布從7月份開始,將擴(kuò)大Outlook Web和新版Outlook for Windows中默認(rèn)阻止的附件類型清單,以提升郵件服務(wù)器的安全性,防止惡意文件通過郵件附件進(jìn)行傳播。

首先,讓我們來了解一下此次微軟的更新所涉及的兩個新的文件類型:.library-ms和.search-ms。這兩種文件類型分別用于定義Windows文件系統(tǒng)中的虛擬文件夾和文件集合。然而,這也引發(fā)了我們對安全問題的關(guān)注。據(jù)微軟解釋,這兩種文件類型已被用于針對政府機(jī)構(gòu)和私營公司的網(wǎng)絡(luò)釣魚攻擊。其中,.library-ms文件類型可能導(dǎo)致NTLM哈希值泄露,而.search-ms URI協(xié)議處理器則與Windows支持診斷工具的遠(yuǎn)程代碼執(zhí)行漏洞相結(jié)合,可以在收件人的設(shè)備上啟動Windows搜索窗口,并誘使用戶運(yùn)行惡意軟件。

微軟此次更新的目的,是為了增強(qiáng)Outlook Web和新版Outlook for Windows中的安全性。作為持續(xù)努力的一部分,微軟正在更新OwaMailboxPolicy中的默認(rèn)阻止文件類型列表。值得注意的是,新增的阻止列表中的文件類型使用頻率較低,因此預(yù)計(jì)大多數(shù)組織不會受到這一變化的影響。對于確實(shí)需要使用這些文件類型的組織,微軟提供了一種對策:在更新實(shí)施之前,可以將這些文件類型添加到用戶OwaMailboxPolicy對象的AllowedFileTypes屬性中,以便繼續(xù)接收這些類型的附件。這一措施旨在為組織提供靈活性,同時確保郵件系統(tǒng)的安全。

然而,這并不意味著我們可以高枕無憂。網(wǎng)絡(luò)釣魚和惡意軟件攻擊的形式日益多樣化,攻擊者不斷尋找新的漏洞和弱點(diǎn)。因此,我們不能僅僅依賴軟件公司的安全更新來保護(hù)自己,個人用戶和企業(yè)都需要采取更多的預(yù)防措施。

對于個人用戶,我們應(yīng)提高警惕,不隨意點(diǎn)擊不明鏈接或下載未知附件,尤其是在收到與工作相關(guān)的郵件時。此外,定期更新防病毒軟件和操作系統(tǒng)也是非常重要的。

對于企業(yè)用戶,則需要制定嚴(yán)格的安全政策,并教育員工了解潛在的風(fēng)險(xiǎn)。定期進(jìn)行安全培訓(xùn)和演習(xí)可以幫助員工提高警惕性,并學(xué)會在受到攻擊時如何應(yīng)對。

同時,企業(yè)應(yīng)考慮采用多層次的安全措施,如使用強(qiáng)密碼、定期更換密碼、使用兩步驗(yàn)證等。此外,定期檢查和更新防病毒軟件和防火墻設(shè)置也是至關(guān)重要的。

總的來說,微軟此次更新是朝著正確方向邁出的一步,但網(wǎng)絡(luò)安全是一個持續(xù)的過程,需要我們每個人的共同努力。通過采取適當(dāng)?shù)念A(yù)防措施和定期更新我們的安全策略,我們可以進(jìn)一步保護(hù)自己和我們的數(shù)據(jù)免受網(wǎng)絡(luò)威脅的侵害。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2025-06-12
微軟加強(qiáng)Outlook安全:7月起默認(rèn)阻止兩種惡意文件附件,保護(hù)用戶不再中招
標(biāo)題:微軟加強(qiáng)Outlook安全:7月起默認(rèn)阻止兩種惡意文件附件,保護(hù)用戶不再中招 隨著網(wǎng)絡(luò)威脅的日益復(fù)雜和多樣化,電子郵件的安全性已成為...

長按掃碼 閱讀全文