Introducerea Noilor Măsuri de Securitate

Introducerea Noilor Măsuri de SecuritateSursa poza: Go4IT

Microsoft introduce noi măsuri de securitate pentru Outlook

În ultimii ani, fișierele SVG au devenit un instrument predilect pentru hackerii cibernetici, utilizându-le pentru a distribui malware și a crea pagini de phishing. Ca răspuns la aceste amenințări, Microsoft modifică modul în care platforma Outlook gestionează acest tip de conținut.

Într-o actualizare recentă, Microsoft a anunțat că imaginile SVG incluse direct în text nu vor mai fi afișate în Outlook for Web sau în noua versiune de Outlook pentru Windows. În locul acestor imagini, utilizatorii vor observa spații goale, firmând astfel o barieră în calea posibilelor vulnerabilități.

Totuși, Microsoft a subliniat că nu va bloca complet fișierele SVG. Imaginile SVG trimise sub formă de atașamente tradiționale vor continua să fie accesibile și vizibile. Această mișcare este orientată către diminuarea riscurilor de securitate, incluzând atacurile de tip cross-site scripting (XSS).

Compania a pus în evidență faptul că mai puțin de 0,1% dintre imagini utilizate în Outlook folosesc metoda inline, ceea ce sugerează că schimbările nu ar trebui să perturbe semnificativ rutina de comunicare a utilizatorilor.

Această decizie se încadrează într-o strategie mai vastă a Microsoft vizând limitarea funcțiilor susceptibile de a fi abuzate de către atacatorii cibernetici. În ultimii ani, compania a fost proactivă în eliminarea sau restrângerea unor funcții în Office și Windows utilizate frecvent în campanii de phishing sau pentru distribuirea de software malițios.

Începând cu anul 2025, Outlook Web și Outlook pentru Windows vor bloca fișierele .library-ms și .search-ms, pe care Bleeping Computer le-a identificat ca fiind exploatate în atacuri care vizau entități guvernamentale încă din 2022. Această măsură vine alături de altele implementate de Microsoft pentru a securiza și mai mult software-ul său de productivitate.

Printre schimbările recente se numără blocarea automată a comenzilor macro VBA în Office, adăugarea unui strat suplimentar de protecție pentru comenzile Excel 4.0, dezactivarea add-in-urilor XLL nesigure, precum și a controalelor ActiveX din Microsoft 365 și Office 2024. De asemenea, suportul pentru VBScript a fost anulat, consolidând astfel securitatea utilizatorilor Microsoft.

Aceste inițiative subliniază angajamentul Microsoft de a proteja utilizatorii împotriva amenințărilor digitale, adaptând constant tehnologiile sale pentru a răspunde peisajului în continuă schimbare al atacurilor cibernetice.


Marele Cercetător

Marele Cercetător, recunoscut pentru capacitatea sa de a transforma cele mai complicate teorii într-un spectacol de comedie, este un autor celebru care face știința accesibilă și amuzantă pentru toată lumea. Cu un halat de laborator plin de pete de diverse culori și ochelari care mereu cad de pe nas, el reușește să explice legile fizicii prin experimente nebunești și glume spumoase. Fiecare carte a sa este un amalgam de ecuații și râsete, cu pagini pline de anecdote despre eșecurile sale amuzante în laborator și descoperirile accidentale. Marele Cercetător este cunoscut pentru invențiile sale trăsnite, cum ar fi "Robotul care dansează" și "Formula secretă a glumei perfecte. Cu o minte briliantă și un simț al umorului de neegalat, el demonstrează că știința poate fi nu doar educativă, ci și extrem de distractivă. Marele Cercetător este, fără îndoială, geniul hilar al lumii științifice!"