Aplikácia Microsoft Outlook pre webové rozšírenia so zakázanými príponami obsahuje 142 typov súborov, ktoré pravidelne poskytujú malware

Microsoft / Aplikácia Microsoft Outlook pre webové zakázané rozšírenia obsahuje 142 typov súborov, ktoré pravidelne poskytujú malware 2 minúty prečítané Podpora temných tém pre Outlook

Podpora temných tém pre Outlook



Microsoft Outlook pre web, cloudová e-mailová platforma a platforma na organizáciu produktivity, obsahuje komplexný zoznam zakázaných typov súborov a zoznam sa bude ešte viac rozširovať. Predtým známy ako Outlook Web Access alebo OWA, zoznam zakázaných prípon súborov na platforme bude mať čoskoro 38 nových záznamov, okrem 104 už existujúcich.

Spoločnosť Microsoft určila, že tieto nové typy súborov sa čoraz viac využívajú na útoky škodlivého softvéru. Mimochodom, správcovia Outlooku / Exchange môžu stále prepísať obmedzenia a povoliť prípony súborov prostredníctvom špeciálnej konfigurácie.



Microsoft Outlook pre zoznam zakázaných rozšírení pre web získava 38 nových typov súborov, ktoré do priečinkov doručenej pošty doručujú škodlivý softvér:

„Outlook pre web“ je webový alebo cloudový e-mailový klient, ktorý spoločnosť Microsoft vytvorila ako alternatívu k staršej desktopovej aplikácii Outlook. Je to predvolená e-mailová a komunikačná platforma v rámci predplatených služieb Office 365 a Exchange Online spoločnosti Microsoft. Neustále zapnutá e-mailová platforma je tiež zahrnutá v e-mailových serveroch Exchange, ktoré poskytuje mnoho organizácií. Inými slovami, Outlook pre web môže pracovať aj s lokálnymi e-mailovými servermi Exchange hostenými v danom mieste. Potvrdenie nových prírastkov prostredníctvom oficiálneho blogu Microsoft uviedol:

„Čoskoro pridáme niekoľko ďalších prípon súborov k vlastnosti BlockedFileTypes existujúcich objektov OwaMailboxPolicy. Táto zmena zabráni používateľom Outlooku na webe v sťahovaní príloh, ktoré majú tieto prípony súborov. “

V zásade to znamená, že používatelia si nebudú môcť zo svojich priečinkov doručenej pošty stiahnuť žiadny z týchto typov súborov. Súbory s príponami, ktoré sú súčasťou zoznamu zakázaných prípon, môžu byť sivé a automaticky blokované. Pre organizácie, ktoré sa spoliehajú na tieto typy súborov, však existuje spôsob. Správcovia aplikácií Outlook / Exchange majú správne rýchle „pridanie na zoznam povolených“ prípon súborov na čiernu listinu. Môžu tak urobiť pridaním tohto typu súboru do vlastnosti AllowedFileTypes objektov OwaMailboxPolicy používateľov. Spoločnosť Microsoft dodáva, že ak chceme „minimalizovať prerušenie tejto zmeny, urobíme to nie pridať príponu súboru do zoznamu BlockedFileTypes politiky, ak je táto prípona už v zozname AllowedFileTypes. “



Medzi 38 nových prípon súborov, ktoré budú čoskoro zakázané v Outlooku pre web, patrí:

Súbory Java: „.Jar“, „.jnlp“

Súbory Pythonu: „.Py“, „.pyc“, „.pyo“, „.pyw“, „.pyz“, „.pyzw“

Súbory PowerShell: „.Ps1“, „.ps1xml“, „.ps2“, „.ps2xml“, „.psc1“, „.psc2“, „.psd1“, „.psdm1“, „.psd1“, „.psdm1“

Digitálne certifikáty: „.Cer“, „.crt“, „.der“

Súbory používané na zneužívanie slabých miest v softvéri tretích strán: „.Appcontent-ms“, „.settingcontent-ms“, „.cnt“, „.hpj“, „.website“, „.webpnp“, „.mcf“, „.printerexport“, „.pl“, „ .theme ”,“ .vbp ”,“ .xbap ”,“ .xll ”,“ .xnk ”,“ .msu ”,“ .diagcab ”,“ .grp ”

Kompletný zoznam zakázaných prípon súborov môže byť prístup cez tento odkaz . Spoločnosť Microsoft nepotvrdila presne, kedy pridá 38 nových typov súborov na zoznam zakázaných prípon, a rozhodla sa tak povedať, že k zmenám dôjde „čoskoro“.

Je zaujímavé, že spoločnosť Microsoft tvrdí, že tieto súbory sa nepoužívajú pravidelne. „Novo blokované typy súborov sa používajú zriedka, takže zmeny sa nedotkne väčšiny organizácií,“ uviedla spoločnosť pri oznámení. Hlavným dôvodom zákazu týchto prípon súborov je však to, že sa aktívne používajú na doručovanie škodlivého softvéru.

Ako pridať na bielu listinu typy súborov, ktoré sú súčasťou zakázaných prípon v Outlooku:

Spoločnosť Microsoft ponúka niekoľko jednoduchých alebo viacerých metód na pridanie prípony súboru do zoznamu AllowedFileTypes.

Metóda 1:

$ policy = Get-OwaMailboxPolicy [názov politiky]

$ allowedFileTypes = $ policy.AllowedFileTypes

$ allowFileTypes.Add („. foo“)

Set-OwaMailboxPolicy $ policy -AllowedFileTypes $ allowFileTypes

Alternatívna metóda:

Na dosiahnutie rovnakých výsledkov existuje dokonca aj jednoduchá skratka:

Set-OwaMailboxPolicy -Identity '' -BlockedFileTypes @ {Add = '. Foo'}

Značky Microsoft Výhľad