Microsoft добавила еще два типа файлов в «черный список» Outlook

Outlook безопасность файлы приложения Windows Microsoft theregister.com

Не хотели же вы рассылать файлы .msix и .msixbundle? Microsoft усиливает защиту Outlook, блокируя эти типы вложений. Узнайте, как администраторы могут управлять этой функцией.

Microsoft добавляет два новых типа файлов в свой список блокировки Outlook для усиления безопасности.

Типы файлов — .msix и .msixbundle, используемые для пакетов и наборов приложений Windows. Изменение затрагивает новый Outlook для Windows и Outlook в Интернете в Exchange Online.

По умолчанию пользователи затронутых клиентов больше не смогут загружать или открывать вложения с этими расширениями, что вполне оправданно, поскольку слепая установка вредоносного пакета .msix может скомпрометировать устройство.

Тем не менее, хотя Microsoft отметила, что типы файлов “редко использовались”, существуют законные причины для их присутствия в электронной почте. Администраторы, которым необходимо разрешить эти вложения, могут добавить расширения в свойство AllowedFileTypes соответствующего OwaMailboxPolicy до развертывания, запланированного на начало-середину ноября 2026 года.

«Это обновление является частью наших постоянных усилий по укреплению безопасности и защите организаций от потенциально небезопасных вложений файлов», — заявили в Microsoft.

Система упаковки приложений гиганта из Редмонда подвергалась критике на протяжении многих лет. Microsoft отключила обработчик протокола ms-appinstaller по умолчанию в декабре 2023 года после того, как злоумышленники использовали его для распространения вредоносного ПО. Блокировка вложений добавляет еще один уровень защиты, если только администраторы явно не разрешат эти типы файлов.

Другие типы файлов, заблокированные Outlook в Интернете, включают файлы Python .py, файлы PowerShell .ps1 и файлы .cab. Несколько удивительно, что до сих пор .msix и .msixbundle не были добавлены в список, учитывая, какой ущерб могут нанести вредоносные пакеты системе.

Переименование расширения вложения или отправка ссылки для скачивания могут обойти ограничение на вложения, но ни то, ни другое не делает пакет безопасным. Убеждение кого-либо скачать и установить его остается путем для злоумышленников, даже при наличии других средств защиты Windows. ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: