【資安新防線】微軟擴大封鎖惡意附件,7月起 Outlook 將阻擋 .library-ms 與 .search-ms 檔

更新 發佈閱讀 7 分鐘

在數位化時代,電子郵件依然是企業與個人溝通的主要管道,但同時也是網路攻擊者最愛的入侵門戶之一。根據多項資安研究顯示,超過 90% 的網路釣魚攻擊都是從一封看似正常的電子郵件開始,而附件更是其中最常見的攻擊媒介。

為了進一步強化 Outlook 的安全性,微軟(Microsoft)近日宣布,自 2025 年 7 月起,將擴大在 Outlook Web(OWA) 與新版 Outlook for Windows 中預設封鎖的附件類型清單,新增阻擋 .library-ms 與 .search-ms 兩種檔案格式,以防止惡意檔案透過郵件附件散播,降低企業與使用者遭受網路釣魚與遠端程式碼執行攻擊的風險。

這項變更背後其實蘊含了近年來多起真實攻擊事件的教訓。究竟這兩種檔案類型為何被視為高風險?微軟的這項決策又會對企業與一般用戶造成哪些影響?我們將在本篇文章中深入解析。


一、為什麼微軟要擴大封鎖附件類型?

隨著攻擊手法日益進化,傳統的防禦措施已不足以抵禦新型態威脅。微軟資安團隊發現,某些特定類型的檔案格式,雖然在一般日常使用中極為罕見,卻屢屢成為駭客发动攻击的「跳板」,其中就包括了:

  • .library-ms:用於建立 Windows 的虛擬資料夾與檔案集合
  • .search-ms:與 Windows 搜尋功能相關的 URI 協定處理器

這些檔案表面上可能看似無害,但實際上卻能被用來觸發系統漏洞,進而執行惡意程式碼、竊取認證憑證,甚至全面控制使用者裝置。

微軟在官方部落格中表示:

「作為我們持續強化 Outlook Web 與新 Outlook for Windows 安全性的一部分,我們正更新 OwaMailboxPolicy 中的預設封鎖檔案類型清單,以協助企業與使用者防範日趨嚴峻的網路威脅。」


二、.library-ms 檔案:曾被用來竊取 NTLM 雜湊值

.library-ms 檔案是 Windows 系統中用來定義「虛擬資料夾」的 XML 格式檔案,通常出現在使用者建立的「我的文件庫」中,例如「文件」、「音樂」、「影片」等自訂集合。

乍看之下,它只是用來整理檔案的捷徑,但實際上,這類檔案可以包含任意路徑,甚至遠端網路上的位置。更危險的是,在某些情況下,當使用者開啟這類檔案時,系統會嘗試使用 NTLM 驗證協定存取指定資源,進而導致 NTLM 雜湊值(NTLM Hash) 的外洩。

2025 年初,微軟就修补了一個關鍵漏洞——CVE-2025-24054,該漏洞使得攻擊者可透過蓄意製作的 .library-ms 檔案,誘使使用者開啟後自動傳送 NTLM 驗證資訊至攻擊者控制的伺服器,進而用於橫向移動或其他進一步攻擊。


三、.search-ms 檔案:結合遠端程式碼執行漏洞,自動啟動惡意搜尋

相較於 .library-ms,.search-ms 檔案則與 Windows 的搜尋功能密切相關。這類檔案實際上是 URI(Uniform Resource Identifier)協定處理器的呼叫指令,當使用者雙擊它時,系統會根據內容執行搜尋查詢,並顯示結果。

然而,這個看似無害的動作,在有心人士的操作下卻成了惡意攻擊的入口。2022 年,微軟針對 CVE-2022-30190(又名「Follina」漏洞)發布緊急更新,該漏洞允許攻擊者透過特製的 .search-ms 檔案,呼叫 Windows 支援診斷工具(MSDT),進而遠端執行任意程式碼,完全無需使用者進行額外確認

這項漏洞的危害性極高,因為攻擊者只需引誘使用者開啟附件,就能自動啟動惡意程式,並在背景悄悄植入後門程式、竊取敏感資料,甚至控制整台電腦。


四、微軟:這些檔案「很少使用」,大多數用戶不會受影響

微軟強調,.library-ms 與 .search-ms 並不屬於常見的日常檔案類型,一般使用者接收到這類附件的機率相當低。因此,預設封鎖這些檔案,對大多數企業與個人用戶的日常工作流程應不會造成太大影響。

此外,微軟也提供彈性選項,讓有特殊需求的組織可以自行決定是否放寬限制。若企業確實需要允許使用者接收或開啟這類檔案,可以在 更新生效前,透過修改 OwaMailboxPolicy 物件中的 AllowedFileTypes 屬性,將它們加入白名單中。


五、企業與用戶下一步該怎麼做?

雖然這項變更要到 2025 年 7 月 才會正式上路,但資安最佳實踐永遠是「及早準備,防患未然」。以下是企業 IT 管理員與一般使用者可以採取的應對措施:

✅ 企業 IT 管理員建議動作:

  1. 評估組織需求:確認是否有部門或工作流程需要使用 .library-ms 或 .search-ms 檔案。
  2. 提前修改郵件政策:在封鎖生效前,調整 OwaMailboxPolicy 設定,避免影響業務運作。
  3. 加強員工資安意識:即使封鎖了特定檔案類型,仍需持續教育使用者辨識可疑郵件與附件。
  4. 定期更新與漏洞修補:確保所有 Exchange Server 與相關元件均保持最新狀態。

✅ 一般使用者建議:

  1. 養成不開啟陌生附件的習慣:尤其是不認識的寄件者或內容看起來不合常理的郵件。
  2. 隨時更新 Windows 與 Outlook:確保系統與應用程式已安裝最新的資安防護更新。
  3. 啟用多因素驗證(MFA):即便帳號密碼遭竊,也能多一道防線保護資料安全。

六、結語:微軟持續強化 Outlook 安全,用戶資安更有保障

在面對層出不窮的網路攻擊威脅下,微軟此次擴大封鎖高風險附件類型的決策,無疑是保障使用者資訊安全的重要一步。.library-ms 與 .search-ms 雖然不是常見的檔案格式,但其潛在風險卻不容小覷,尤其是當它們被用來作為釣魚攻擊的媒介時,更可能對企業造成嚴重損害。

這項即將實施的政策,除了展現微軟在資安領域的積極作為,也提醒我們:在數位世界中,「預防勝於治療」永遠是最佳的應對之道。隨著 Outlook 安全機制的持續進化,我們每位使用者也應該提升自身的警覺心與資安素養,共同打造更安全的溝通環境。


留言
avatar-img
留言分享你的想法!
avatar-img
亦幻亦真百科
3會員
425內容數
虛幻與現實的交織,聊聊虛幻幻與現實的那些事
亦幻亦真百科的其他內容
2025/06/12
智慧家庭的概念已經提出多年,但直到近年,我們才真正看見各項技術逐漸成熟,並走入一般消費者的日常生活。從語音助理、自動化燈控,到智慧門鎖、攝影機與窗簾控制,家中每個角落正悄悄變得更加「懂你」。然而,裝置之間的互通性、網路穩定性與連線延遲,依舊是困擾許多用戶的痛點。 為了解決這些問題,Apple 在多
2025/06/12
智慧家庭的概念已經提出多年,但直到近年,我們才真正看見各項技術逐漸成熟,並走入一般消費者的日常生活。從語音助理、自動化燈控,到智慧門鎖、攝影機與窗簾控制,家中每個角落正悄悄變得更加「懂你」。然而,裝置之間的互通性、網路穩定性與連線延遲,依舊是困擾許多用戶的痛點。 為了解決這些問題,Apple 在多
2025/06/12
對於許多 Mac 用戶來說,Microsoft Office 仍是日常工作中不可或缺的一套生產力工具。無論是撰寫報告、製作簡報,還是處理試算表與郵件溝通,Word、Excel、PowerPoint 等應用程式幾乎已成為職場與學習的基本配备。然而,隨著 Microsoft 365 採取訂閱制,每年至少
2025/06/12
對於許多 Mac 用戶來說,Microsoft Office 仍是日常工作中不可或缺的一套生產力工具。無論是撰寫報告、製作簡報,還是處理試算表與郵件溝通,Word、Excel、PowerPoint 等應用程式幾乎已成為職場與學習的基本配备。然而,隨著 Microsoft 365 採取訂閱制,每年至少
2025/06/12
人類起源與演化一直是科學界最引人入勝的謎團之一。隨著考古技術的進步,我們得以一步步揭開古人類的面紗,回溯漫長演化歷程中的關鍵片段。然而,由於年代久遠,絕大多數古人類遺骸中的 DNA 都已降解殆盡,尤其是在非洲這個現代智人起源的核心地區,超過兩萬年的古 DNA 几乎無法保存,這讓許多有關古人類遺傳與族
2025/06/12
人類起源與演化一直是科學界最引人入勝的謎團之一。隨著考古技術的進步,我們得以一步步揭開古人類的面紗,回溯漫長演化歷程中的關鍵片段。然而,由於年代久遠,絕大多數古人類遺骸中的 DNA 都已降解殆盡,尤其是在非洲這個現代智人起源的核心地區,超過兩萬年的古 DNA 几乎無法保存,這讓許多有關古人類遺傳與族
看更多
你可能也想看
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
在今天的數字時代,網路不僅僅是資訊的來源,更是企業發展和個人品牌建立的關鍵所在。然而,無論你是管理自己的網站還是在數位行銷領域工作,若未能掌握搜索引擎優化(SEO)的精髓,你將面臨被淹沒在網路浪潮中的風險。 SEO不僅是提升網站排名的技術,更是通往持久流量和高質量訪客的大門。每一次的搜尋,背後都有
Thumbnail
在今天的數字時代,網路不僅僅是資訊的來源,更是企業發展和個人品牌建立的關鍵所在。然而,無論你是管理自己的網站還是在數位行銷領域工作,若未能掌握搜索引擎優化(SEO)的精髓,你將面臨被淹沒在網路浪潮中的風險。 SEO不僅是提升網站排名的技術,更是通往持久流量和高質量訪客的大門。每一次的搜尋,背後都有
Thumbnail
最近在研究 Email Marketing,發現寄信服務有產業限制,建議在購買之前確認 TOC,並注意回覆訂閱者的問題。使用 Cloudflare 和 Gmail 來轉寄所有信件到自己的網域信箱。建議直接購買 Zoho 或 MxRoute 來省去架 Mail Server 的麻煩。
Thumbnail
最近在研究 Email Marketing,發現寄信服務有產業限制,建議在購買之前確認 TOC,並注意回覆訂閱者的問題。使用 Cloudflare 和 Gmail 來轉寄所有信件到自己的網域信箱。建議直接購買 Zoho 或 MxRoute 來省去架 Mail Server 的麻煩。
Thumbnail
在數位的時代裡,電腦、手機、相機幾乎已是現代人不可或缺的生活必需品,各種3C的儲存單位也從GB來到TB,文檔、照片、影片和各式各樣的程式、APP,海量的資料佔據每個人的資料庫,混亂的資料庫不僅影響工作效率,也容易打亂思緒,那麼我們該如何開始做數位整理呢?
Thumbnail
在數位的時代裡,電腦、手機、相機幾乎已是現代人不可或缺的生活必需品,各種3C的儲存單位也從GB來到TB,文檔、照片、影片和各式各樣的程式、APP,海量的資料佔據每個人的資料庫,混亂的資料庫不僅影響工作效率,也容易打亂思緒,那麼我們該如何開始做數位整理呢?
Thumbnail
這篇文章介紹瞭如何寫出專業的電子郵件開頭句,分享了六種必備的實用模板,讓你可以根據不同情境或目的,填入關鍵詞套用,讓你的email看起來超專業!
Thumbnail
這篇文章介紹瞭如何寫出專業的電子郵件開頭句,分享了六種必備的實用模板,讓你可以根據不同情境或目的,填入關鍵詞套用,讓你的email看起來超專業!
Thumbnail
在現代職場中,電子郵件是不可或缺的溝通工具。無論是與同事、客戶、還是合作夥伴交流,電子郵件都是最常用的方式之一。然而,並非所有人都能寫出有效且專業的電子郵件。一封好的電子郵件,可以讓你在職場中脫穎而出,並帶來以下好處:提高工作效率:清晰簡潔的電子郵件,可以讓收件人快速掌握重點,並做出回應。
Thumbnail
在現代職場中,電子郵件是不可或缺的溝通工具。無論是與同事、客戶、還是合作夥伴交流,電子郵件都是最常用的方式之一。然而,並非所有人都能寫出有效且專業的電子郵件。一封好的電子郵件,可以讓你在職場中脫穎而出,並帶來以下好處:提高工作效率:清晰簡潔的電子郵件,可以讓收件人快速掌握重點,並做出回應。
Thumbnail
在日常生活和工作中,我們經常需要發送電子郵件來進行溝通和分享資訊。本文將介紹如何使用Python的pywin32模組連接到Outlook,並通過程式來自動發送郵件。
Thumbnail
在日常生活和工作中,我們經常需要發送電子郵件來進行溝通和分享資訊。本文將介紹如何使用Python的pywin32模組連接到Outlook,並通過程式來自動發送郵件。
Thumbnail
有時候工作信件上的來來往往百百種,但不外乎就是約會議時間、討論內容、回應問題或是向對方提出要求,這邊就列出一些模擬的情境跟相關信件做為參考。
Thumbnail
有時候工作信件上的來來往往百百種,但不外乎就是約會議時間、討論內容、回應問題或是向對方提出要求,這邊就列出一些模擬的情境跟相關信件做為參考。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News