今天小编分享的互联网经验:Microsoft Outlook 更新引发 ICS 安全警报,欢迎阅读。
Microsoft 正在调查打开 .ICS 日历檔案时触发 Outlook 安全警报的问题。
受此问题影响的 Microsoft 365 用户在輕按兩下本地保存的 ICS 檔案时,会看到对话框警告说 "Microsoft Office 已发现潜在的安全问题 " 以及 " 此位置可能不安全 " 等提醒。
微软在本地支持文档中解释说:" 打开 .ICS 檔案时不会出现此情况,这个问题将在未来的更新中解决。"
该公司还透露,在部署修补 CVE-2023-35636 Microsoft Outlook 信息泄露漏洞的安全更新后,将显示安全警告。
如果不修补,攻击者可能会利用该安全漏洞来诱骗未修补 Outlook 安装的用户,打开恶意制作的檔案,以窃取 NTLM 哈希值(他们的混淆 Windows 凭据)。攻击者可以使用它们来验证受感染用户的身份、访问敏感数据或在网络上横向传播。
可用的解决方法
在解决方案出台之前,以系統資料庫项的形式为受影响的用户提供了一个临时修复程式,该系統資料庫项将禁用安全通知。
但是,部署此解决方法后,用户将停止接收所有潜在危险檔案类型的安全提示,而不仅仅是 ICS 日历。
受此已知问题影响的用户必须将值为 "1" 的新 DWORD 密钥添加到:
HKEY_CURRENT_USERsoftwarepoliciesmicrosoftoffice16.0commonsecurity(组策略系統資料庫路径)
ComputerHKEY_CURRENT_USERSoftwareMicrosoftOffice16.0CommonSecurity(OCT 系統資料庫路径)
受影响的客户还可以按照 " 启用或禁用 Office 程式中的超链接警告消息 " 支持文档中提供的分步说明来禁用该对话框。
本月早些时候,微软修复了另一个已知的 Outlook 问题,该问题导致桌面和移动电子邮件客户端在使用 Outlook.com 帐户时无法连接。
去年 12 月,该公司还解决了另外两个错误,其中一个错误导致拥有大量檔案夹的用户在发送电子邮件时出现问题,还有一个错误导致 Outlook 桌面客户端在从 Outlook.com 帐户发送电子邮件时崩溃。