Egyre finnyásabb a webes Outlook, de nem alaptalanul

​A Microsoft további szigorításokat vezet be az Outlook webes felületével kapcsolatban. Számos fájltípus kerül feketelistára.
 

A Microsoft már eddig is meglehetősen szigorúan kezelte az Outlook webes felületéről, vagyis az OWA-ról letölthető mellékleteket. Ezeket elsősorban kiterjesztés alapján ellenőrzi, és a kockázatos csatolmányokat blokkolja. Eddig is több tucat kiterjesztés volt megtalálható a feketelistán, de ez most további 38 fájltípussal bővült. Elsősorban a Java, a Python, a PowerShell, valamint a digitális tanúsítványok kapcsán hozott drasztikus döntéseket a vállalat. A "nemkívánatos" kiterjesztések listájára ezúttal a következők kerültek fel:
Python: .py, .pyc, .pyo, .pyw, .pyz, .pyzw
PowerShell: .ps1, .ps1xml, .ps2, .ps2xml, .psc1, .psc2, .psd1, .psdm1, .psd1, .psdm1
Tanúsítványok: .cer, .crt, .der
Java: .jar, .jnlp
 
A Microsoft a döntést azzal indokolta, hogy a felmérései, tapasztalatai szerint e kiterjesztésekkel rendelkező állományok is gyakorta jutnak szerephez e-mailek útján elkövetett támadásokban. A felhasználók biztonságát szem előtt tartva ezért e fájltípusok is felkerültek a feketelistára.
 
Természetesen a levelezőrendszerek üzemeltetői továbbra is testre szabhatják ezt a listát, amelyhez új kiterjesztéseket adhatnak hozzá, vagy szükség esetén meglévőket távolíthatnak el arról. Ehhez a Microsoft egy kis útmutatót is közzétett, és példa PowerShell scriptekkel illusztrálta a testre szabási lehetőségeket.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség