最新消息:关注人工智能 AI赋能新媒体运营

微软宣布邮件软件Outlook将引入新措施,不再显示邮件正文中的SVG图片

科技智能 admin 浏览

近期黑客挟带恶意软件的方法越来越隐蔽,其中一种当前最常见的手法被称为隐写术(Steganography),做法是将有效载荷埋入图像文件,而最近黑客偏好使用可缩放向量图形(SVG)作为偷渡恶意程序的载体。对此,有收信软件已采取行动,意图降低相关安全风险。

根据安全新闻网站Bleeping Computer报道,微软计划在Windows版Outlook及网页版Outlook(Outlook for Web)中实施新政策,即不再直接显示邮件正文中嵌入的SVG图像,以减少相关安全风险。这项变更自9月初开始推出,预计在10月中旬完成对所有用户的部署。

在启用新政策后,邮件正文中的SVG图片将不会在Outlook中显示,用户会在原本应显示图片的位置看到空白区域。对于此项调整带来的影响,微软表示仅有不到0.1%的图片采用此类文件格式发送,因此评估影响极小。不过,通过附件形式发送SVG图片的方式仍被支持。

此类因应黑客攻击手段而封锁特定文件格式的情况已有先例。最近一次发生在今年6月,微软已屏蔽Outlook对.library-ms及.search-ms两种文件类型的支持。