Изображения SVG, используемые в атаках, больше не будут отображаться в Microsoft Outlook

1759656086
2025-10-05 09:02:00

  • Outlook прекращает показывать встроенные изображения SVG для ограничения рисков фишинга и вредоносных программ
  • Microsoft продолжает выходить на пенсию рискованные функции на платформах Office и Windows для защиты
  • Компания уравновешивает влияние пользователя с помощью безопасности, обеспечивая обеспечение вложения SVG оставаться полностью поддерживаемыми

В последние годы злонамеренное использование файлов SVG становится все более и более распространенным, когда злоумышленники полагаются на формат для доставки вредоносных программ и создания фишинговых страниц.

В ответ Microsoft меняет то, как Outlook обрабатывает этот тип контента и теперь предотвратит появление встроенных изображений SVG в Outlook для Интернета или в новом Outlook для Windows.

В обновлении сообщений Microsoft 365 технологический гигант сказал: «Встроенные изображения SVG больше не будут отображаться в Outlook для Web или нового Outlook для Windows. Вместо этого пользователи увидят пробелы, где появились бы эти изображения».

Вам может понравиться

Небольшое воздействие

Однако Microsoft не будет полностью блокировать файлы SVG.

«Изображения SVG, отправленные в виде классических вложений, будут продолжать поддерживать и можно просматривать из прикрепления. Это обновление помогает смягчить потенциальные риски безопасности, такие как атаки сценариев поперечного сайта (XSS)»,-добавила компания.

Microsoft говорит, что менее 0,1% изображений в Outlook использует этот метод, поэтому влияние на типичную связь должно быть незначительным.

Решение является частью более широкой стратегии Microsoft по сокращению количества функций, которые злоумышленники могут злоупотреблять.

За последние несколько лет компания вышла на пенсию или ограниченные функции как в офисе, так и в окнах, которые использовались в фишинговых или вредоносных кампаниях.

Ранее, в 2025 году, Outlook Web и Outlook для Windows начали блокировать файлы. Пролавкованный компьютер Примечания были эксплуатированы в результате нападений на правительственные цели, по крайней мере, с 2022 года.

Read more:  Большие изменения Google в телефонном приложении Android не позволяют пользователям «выходить из себя»

Microsoft также внедрила защиту от макросов и дополнений в своем программном обеспечении для производительности. Изменения включают в себя блокировку макросов VBA Office по умолчанию, добавление защиты для макросов Excel 4.0, отключение ненадлежащих приложений XLL и управления ActiveX в приложениях Microsoft 365 и Office 2024 и удаление поддержки для VBScript.

Полный список блокированных форматов доступен для просмотра в документации Microsoft здесьПолем

Следите за Techradar в Google News и добавить нас в качестве предпочтительного источника Чтобы получить наши экспертные новости, обзоры и мнение в ваших каналах. Обязательно нажмите кнопку «Следующие»!

И, конечно, вы также можете Следуйте за Techradar на Tiktok Для новостей, обзоров, распаковки в виде видео и регулярных обновлений от нас на WhatsApp слишком.

Вам также может понравиться


#Изображения #SVG #используемые #атаках #больше #не #будут #отображаться #Microsoft #Outlook

Ещё по этой теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.