微软宣布,从下个月开始,Outlook Web和新的Outlook for Windows将扩大被阻止的附件类型列表。此次更新旨在增强邮件的安全性,新增的被阻止文件类型包括.library-ms和.search-ms。微软指出,这些文件类型在过去曾被用于针对政府机构和私人公司的网络钓鱼攻击,以利用Windows系统的漏洞。
Windows Library文件(.library-ms)定义了Windows文件系统中的虚拟文件夹集合,曾被用于攻击以窃取NTLM哈希。而.search-ms URI协议处理器也被发现可以自动启动Windows搜索窗口,从而诱导用户启动恶意软件。
微软表示,新的文件类型很少被常规使用,因此大多数组织不会受到影响。如果组织中的用户发送或接收这些附件,他们将无法在Outlook Web或新的Outlook for Windows中打开或下载这些文件。
这一措施是微软更广泛努力的一部分,旨在移除或关闭那些容易被滥用以感染客户的Office和Windows功能。