Microsoft планує розширити перелік файлів, які заборонені в Outlook для інтернету, раніше відомого як OWA. Перелік, який раніше містив 104 розширення, буде збільшено 38 новими. Це типи файлів, які регулярно використовуються для доставки шкідливих програм в поштові скриньки сервісу компанії.
Після додавання в список заблокованих розширень файлів користувачі не зможуть завантажувати файли будь-якого з цих типів зі своїх поштових скриньок. Хіба що адміністратор Outlook/Exchange спеціально не вніс в білий список певне розширення файлу, використовуючи спеціальну конфігурацію.
Outlook для інтернету – це мережевий поштовий клієнт, який Microsoft створила в ролі альтернативи старому десктопному застосунку. Він включений в служби підписки Microsoft Office 365 і Exchange Online, але також поставляється з автономними локальними поштовими серверами Exchange. Адміністратори систем Office 365, Exchange Online або Exchange Server можуть внести в білий список будь-яке зі 142 заблокованих розширень файлів.
38 нових розширень, які незабаром будуть заборонені в Outlook:
- Java: .jar, .jnlp
- Python: .py, .pyc, .pyo, .pyw, .pyz, .pyzw
- PowerShell: .ps1, .ps1xml, .ps2, .ps2xml, .psc1, .psc2, .psd1, .psdm1, .psd1, .psdm1
- Цифрові сертифікати: .cer, .crt, .der
- Файли, які застосовуються для використання уразливостей в сторонньому програмному забезпеченні: .appcontent-ms, .settingcontent-ms, .cnt, .hpj, .website, .webpnp, .mcf, .printerexport, .pl, .theme, .vbp, .xbap, .xll, .xnk, .msu, .diagcab, .grp.
0 комментариев
Добавить комментарий