標(biāo)題:微軟加強(qiáng)Outlook安全:7月起默認(rèn)阻止兩種惡意文件附件,保護(hù)用戶(hù)不再中招
隨著網(wǎng)絡(luò)威脅的日益復(fù)雜和多樣化,電子郵件的安全性已成為各大公司關(guān)注的焦點(diǎn)。微軟,作為全球領(lǐng)先的科技公司,近日宣布從7月份開(kāi)始,將擴(kuò)大Outlook Web和新版Outlook for Windows中默認(rèn)阻止的附件類(lèi)型清單,以提升郵件服務(wù)器的安全性,防止惡意文件通過(guò)郵件附件進(jìn)行傳播。
首先,讓我們來(lái)了解一下此次微軟的更新所涉及的兩個(gè)新的文件類(lèi)型:.library-ms和.search-ms。這兩種文件類(lèi)型分別用于定義Windows文件系統(tǒng)中的虛擬文件夾和文件集合。然而,這也引發(fā)了我們對(duì)安全問(wèn)題的關(guān)注。據(jù)微軟解釋?zhuān)@兩種文件類(lèi)型已被用于針對(duì)政府機(jī)構(gòu)和私營(yíng)公司的網(wǎng)絡(luò)釣魚(yú)攻擊。其中,.library-ms文件類(lèi)型可能導(dǎo)致NTLM哈希值泄露,而.search-ms URI協(xié)議處理器則與Windows支持診斷工具的遠(yuǎn)程代碼執(zhí)行漏洞相結(jié)合,可以在收件人的設(shè)備上啟動(dòng)Windows搜索窗口,并誘使用戶(hù)運(yùn)行惡意軟件。
微軟此次更新的目的,是為了增強(qiáng)Outlook Web和新版Outlook for Windows中的安全性。作為持續(xù)努力的一部分,微軟正在更新OwaMailboxPolicy中的默認(rèn)阻止文件類(lèi)型列表。值得注意的是,新增的阻止列表中的文件類(lèi)型使用頻率較低,因此預(yù)計(jì)大多數(shù)組織不會(huì)受到這一變化的影響。對(duì)于確實(shí)需要使用這些文件類(lèi)型的組織,微軟提供了一種對(duì)策:在更新實(shí)施之前,可以將這些文件類(lèi)型添加到用戶(hù)OwaMailboxPolicy對(duì)象的AllowedFileTypes屬性中,以便繼續(xù)接收這些類(lèi)型的附件。這一措施旨在為組織提供靈活性,同時(shí)確保郵件系統(tǒng)的安全。
然而,這并不意味著我們可以高枕無(wú)憂(yōu)。網(wǎng)絡(luò)釣魚(yú)和惡意軟件攻擊的形式日益多樣化,攻擊者不斷尋找新的漏洞和弱點(diǎn)。因此,我們不能僅僅依賴(lài)軟件公司的安全更新來(lái)保護(hù)自己,個(gè)人用戶(hù)和企業(yè)都需要采取更多的預(yù)防措施。
對(duì)于個(gè)人用戶(hù),我們應(yīng)提高警惕,不隨意點(diǎn)擊不明鏈接或下載未知附件,尤其是在收到與工作相關(guān)的郵件時(shí)。此外,定期更新防病毒軟件和操作系統(tǒng)也是非常重要的。
對(duì)于企業(yè)用戶(hù),則需要制定嚴(yán)格的安全政策,并教育員工了解潛在的風(fēng)險(xiǎn)。定期進(jìn)行安全培訓(xùn)和演習(xí)可以幫助員工提高警惕性,并學(xué)會(huì)在受到攻擊時(shí)如何應(yīng)對(duì)。
同時(shí),企業(yè)應(yīng)考慮采用多層次的安全措施,如使用強(qiáng)密碼、定期更換密碼、使用兩步驗(yàn)證等。此外,定期檢查和更新防病毒軟件和防火墻設(shè)置也是至關(guān)重要的。
總的來(lái)說(shuō),微軟此次更新是朝著正確方向邁出的一步,但網(wǎng)絡(luò)安全是一個(gè)持續(xù)的過(guò)程,需要我們每個(gè)人的共同努力。通過(guò)采取適當(dāng)?shù)念A(yù)防措施和定期更新我們的安全策略,我們可以進(jìn)一步保護(hù)自己和我們的數(shù)據(jù)免受網(wǎng)絡(luò)威脅的侵害。
- 周鴻祎與賽車(chē)手陳震上演刺激漂移對(duì)決:6月17日,一起領(lǐng)略速度與激情!
- 重生特斯拉:馬斯克22年后重塑電動(dòng)汽車(chē)巨頭,揭秘‘殺死’最初特斯拉的背后故事
- 快手短劇小程序被關(guān)停,違規(guī)微短劇遭下架,究竟誰(shuí)在“受傷”?
- 寧德時(shí)代在宜賓成立動(dòng)力電池公司:瞄準(zhǔn)新能源巨頭的破局之戰(zhàn)
- 華為鴻蒙智行新訂單火爆:尊界S800斬獲8成份額,市場(chǎng)潛力不容忽視
- 蘋(píng)果承認(rèn)部分Mac設(shè)備無(wú)法開(kāi)機(jī),免費(fèi)維修等你來(lái)領(lǐng)!別再猶豫,抓緊時(shí)間!
- 快手短劇小程序明日關(guān)停:意料之外的裁員風(fēng)暴,究竟誰(shuí)在裸泳?
- 九章云極攜手賽富投資領(lǐng)投AI-STAR智算生態(tài)基金,引領(lǐng)人工智能新紀(jì)元
- 強(qiáng)化學(xué)習(xí)云平臺(tái)崛起:九章云極發(fā)布全球首個(gè)九章智算云Alaya NeW Cloud 2.0,引領(lǐng)AI算力新紀(jì)元
- 字節(jié)AI大佬李航"功成身退",卸任AI Lab負(fù)責(zé)人,探索新篇章
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。