Microsoft Outlook za spletne prepovedane razširitve vključuje 142 vrst datotek, ki redno prenašajo zlonamerno programsko opremo

Microsoft / Microsoft Outlook za spletne prepovedane razširitve vključuje 142 vrst datotek, ki redno prenašajo zlonamerno programsko opremo 2 minuti branja Podpora temne teme za Outlook

Podpora temne teme za Outlook



Microsoft Outlook za splet, platforma za e-pošto in organizacijo produktivnosti v oblaku, vsebuje obsežen seznam prepovedanih vrst datotek, seznam pa bo kmalu še daljši. V preteklosti znan kot Outlook Web Access ali OWA bo seznam prepovedanih razširitev datotek na platformi kmalu imel poleg novih 104 vnosa 38 novih vnosov.

Microsoft je ugotovil, da se te nove vrste datotek vse pogosteje uporabljajo za napade zlonamerne programske opreme. Mimogrede lahko skrbniki programa Outlook / Exchange še vedno preglasijo omejitve in dodajo končnice datotek na seznam dovoljenih s posebno konfiguracijo.



Seznam programov Microsoft Outlook za spletne prepovedane razširitve dobi 38 novih vrst datotek, ki pošiljajo zlonamerno programsko opremo v mape »Prejeto«:

„Outlook za splet“ je spletni ali od oblaka odvisen e-poštni odjemalec, ki ga je Microsoft ustvaril kot alternativo starejši namizni aplikaciji Outlook. Je privzeta e-poštna in komunikacijska platforma v Microsoftovih naročniških storitvah Office 365 in Exchange Online. E-poštna platforma, ki je vedno vklopljena, je vključena tudi v e-poštne strežnike Exchange, ki jih uporabljajo številne organizacije. Z drugimi besedami, Outlook za splet lahko deluje tudi s samopostrežnimi lokalnimi strežniki Exchange. Potrditev novih dodatkov prek uradnega bloga , Je dejal Microsoft,

»Kmalu bomo dodali nekaj dodatnih priponov datotek v lastnost BlockedFileTypes obstoječih objektov OwaMailboxPolicy. Ta sprememba bo preprečila, da bi Outlook v spletnih uporabnikih prenašal priloge s temi priponami datotek. '

To v bistvu pomeni, da uporabniki ne bodo mogli prenesti nobene od teh vrst datotek iz svojih nabiralnikov. Datoteke z razširitvami, ki so del seznama prepovedanih razširitev, so lahko videti sivo in samodejno blokirane. Vendar obstajajo možnosti za organizacije, ki se zanašajo na te vrste datotek. Skrbniki programa Outlook / Exchange imajo pravico, da hitro dodajo razširitve datotek na črni seznam. To lahko storijo tako, da to vrsto datoteke dodajo v lastnost AllowedFileTypes uporabnikovih predmetov OwaMailboxPolicy. Microsoft dodaja, da bomo, da 'zmanjšamo motnje zaradi te spremembe, to storili ne dodajte razširitev datoteke na seznam BlockedFileTypes pravilnika, če je ta razširitev že na seznamu AllowedFileTypes. '



Med 38 novimi priponami datotek, ki bodo kmalu prepovedane v spletnem programu Outlook, so:

Datoteke Java: '.Jar', '.jnlp'

Datoteke Python: '.Py', '.pyc', '.pyo', '.pyw', '.pyz', '.pyzw'

Datoteke PowerShell: '.Ps1', '.ps1xml', '.ps2', '.ps2xml', '.psc1', '.psc2', '.psd1', '.psdm1', '.psd1', '.psdm1'

Digitalna potrdila: '.Cer', '.crt', '.der'

Datoteke, ki se uporabljajo za izkoriščanje ranljivosti v programski opremi drugih proizvajalcev: '.Appcontent-ms', '.settingcontent-ms', '.cnt', '.hpj', '.website', '.webpnp', '.mcf', '.printerexport', '.pl', ' .theme ',' .vbp ',' .xbap ',' .xll ',' .xnk ',' .msu ',' .diagcab ',' .grp '

Celoten seznam prepovedanih končnic datotek je lahko dostop do te povezave . Microsoft ni natančno potrdil, kdaj bo na seznam prepovedanih razširitev dodal 38 novih vrst datotek, pri čemer se je odločil, da se bodo spremembe zgodile 'kmalu'.

Zanimivo je, da Microsoft trdi, da se te datoteke ne uporabljajo redno. 'Novo blokirane vrste datotek se redko uporabljajo, zato sprememba ne bo vplivala na večino organizacij,' so med objavo opozorili v podjetju. Vendar je glavni razlog za prepoved razširitev datotek ta, da se aktivno uporabljajo za dostavo zlonamerne programske opreme.

Kako dodati na seznam dovoljenih vrst datotek, ki so del prepovedanih razširitev v programu Outlook:

Microsoft ponuja nekaj preprostih ali več načinov za dodajanje končnice datoteke na seznam AllowedFileTypes.

1. metoda:

$ policy = Get-OwaMailboxPolicy [ime politike]

$ allowedFileTypes = $ policy.AllowedFileTypes

$ allowedFileTypes.Add ('. foo')

Set-OwaMailboxPolicy $ policy -AllowedFileTypes $ allowedFileTypes

Nadomestna metoda:

Obstaja celo preprosta bližnjica za doseganje enakih rezultatov:

Set-OwaMailboxPolicy -Identity “” -BlockedFileTypes @ {Add = ”. Foo”}

Oznake Microsoft Outlook