Microsoft Outlook禁用内嵌SVG图片以防范网络攻击

Microsoft近期对Outlook进行了重要安全升级,宣布停止显示内嵌SVG图片,此举旨在减少网络攻击者利用SVG图像进行恶意利用的风险。SVG(可缩放矢量图形)近年来频频被黑客用于邮件钓鱼和传播恶意软件,因为这一图片格式可以内嵌脚本和有害代码。

行业专家指出,允许SVG图片直接在邮件正文中显示,极易被攻击者利用来隐藏恶意内容,诱导用户点击,从而引发信息泄露或系统被远程控制。此次Outlook安全策略的调整,将加强企业与个人用户的邮件安全防护,降低病毒和钓鱼攻击发生的概率。

来源