Microsoft dodaje još 38 ekstenzija na crnu listu fajlova koje blokira u Outlooku na webu

Vesti, 27.09.2019, 10:00 AM

Microsoft dodaje još 38 ekstenzija na crnu listu fajlova koje blokira u Outlooku na webu

Malveri mogu zaraziti vaš računar na nekoliko različitih načina, ali jedan od najčešćih načina je dostavljanjem putem malicioznih priloga u emailovima.

Kako bi zaštitio svoje korisnike od malvera, Microsoft planira da svojoj crnoj listi doda još 38 ekstenzija koje će biti blokirane tako da ne mogu da se preuzimaju u programu Outlook na webu, koji je ranije bio poznat pod nazivom Outlook Web Application ili OWA.

Lista blokiranih fajlova trenutno sadrži 104 ekstenzija: .ade, .adp, .app, .asp, .bas, .bat, .cer, .chm, .cmd, .cnt, .com, .cpl, .crt, .csh, .der, .diagcab, .exe, .fxp, .gadget, .grp, .hlp, .hpj, .hta, .inf, .ins, .isp, .its, .jar, .jnlp, .js, .jse, .ksh, .lnk, .mad, .maf, .mag, .mam, .maq, .mar, .mas, .mat, .mau, .mav, .maw, .mcf, .mda, .mdb, .mde, .mdt, .mdw, .mdz, .msc, .msh, .msh1, .msh2, .mshxml, .msh1xml, .msh2xml, .msi, .msp, .mst, .msu, .ops, .osd, .pcd, .pif, .pl, .plg, .prf, .prg, .printerexport, .ps1, .ps1xml, .ps2, .ps2xml, .psc1, .psc2, .psd1, .psdm1, .pst, .reg, .scf, .scr, .sct, .shb, .shs, .theme, .tmp, .url, .vb, .vbe, .vbp, .vbs, .vsmacros, .vsw, .webpnp, .website, .ws, .wsc, .wsf, .wsh, .xbap, .xll, .xnk.

Proširena lista sada sadrži još 38 novih ekstenzija i biće izmenjena u predstojećem ažuriranju, što će sprečiti korisnike Outlooka na webu da preuzimaju priloge koji imaju bilo koju od ove 142 ekstenzije, sve dok ili ako administrator Outlooka ili Microsoft Exchange Servera ne dozvoli neku od njih skidajući je liste BlockedFileTypes.

„Novoblokirane vrste fajlova retko se koriste, tako da na većinu organizacija ove promene neće uticati. Međutim, ako vaši korisnici šalju i primaju ove priloge, biće obavešteni da ih više ne mogu preuzeti“, kažu iz Microsofta.

Evo novih ekstenzija koje su dodate na listu BlockedFileTypes:

- Python ekstenzije: .py, .pyc, .pyo, .pyw, .pyz, .pyzw

- PowerShell ekstenzije: .ps1, .ps1xml, .ps2, .ps2xml, .psc1, .psc2, .psd1, .psdm1, .psd1, .psdm1

- Ekstenzije koje se koriste za digitalne sertifikate: .cer, .crt, .der

- Java ekstenzije: .jar, .jnlp

- Ekstenzije koje koriste različite aplikacije: .appcontent-ms, .settingcontent-ms, .cnt, .hpj, .website, .webpnp, .mcf, .printerexport, .pl, .theme, .vbp, .xbap, .xll, .xnk, .msu, .diagcab, .grp

Ove ekstenzije su blokirane jer ih napadači mogu koristiti za instaliranje malvera, iskorišćavanje ranjivosti ili neka druga neželjena ponašanja u Windowsu.

“Sigurnost podataka naših korisnika je naš najveći prioritet, a nadamo se da će naši korisnici razumeti i ceniti ovu promenu”, kažu iz Microsofta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje