为强化Outlook的安全性,微软宣布自2025年7月起,网页版与Windows版Outlook将默认屏蔽.library-ms和.search-ms两种文件格式。此举措旨在防范潜在的恶意攻击。其中,.library-ms文件曾在今年被用于网络钓鱼活动,暴露出Windows漏洞(CVE-2025-24054),可能导致NTLM哈希值泄露。而.search-ms协议自2022年起已被恶意利用,结合Windows支持诊断工具(MSDT)漏洞(CVE-2022-30190),可能诱导用户运行恶意软件。
微软表示,若组织无需使用这两种文件类型,则无需额外操作,更新将自动生效。如确需使用,可提前通过OwaMailboxPolicy对象的AllowedFileTypes属性进行配置调整。此举体现了微软对邮件平台安全性的高度重视。