Microsoft добавя SettingContent-ms File Format към списъка за активиране на Packager

Microsoft / Microsoft добавя SettingContent-ms File Format към списъка за активиране на Packager 1 минута четене

Променен файл SettingContent-ms



Microsoft току-що актуализира списъка с блокирани опасни файлови формати, известен също като Списък за активиране на пакети в документите на Office 365 и добави към него SettingContent-ms File. Този файлов формат е специален бърз файл, който отваря новия панел с настройки на Windows, стартиран с изданието на Windows 8. Той се предлага главно в Windows 10 на предишната система на контролния панел.

Ходът за блокиране на този файлов формат в документи на Office 365 чрез функцията за свързване и вграждане на обекти дойде след публикуването на доклад от изследовател по сигурността през юни. Той показа колко уязвими са тези файлове за вграждане в документи на Office и всеки може да постигне дистанционно изпълнение на код над него. Въпреки че досега не е имало опит за кампания за малпам във файловия формат, екипът на Office 365 на Microsoft все още не е изчакал да се извърши атака, преди да успеят да предприемат стъпка за предотвратяването й. Инженерите на компанията незабавно актуализираха списъка за активиране на пакети и добавиха към него и SettingContent-ms File.



Сега списъкът включва 108 файлови разширения, които се определят като „опасни“. Други разширения на файлове в допълнение към файла SettingContent-ms включват CHM, HTA, EXE, JS, MSI, VBS, WSF и всички различни разширения на PowerShell. В случай че потребител отвори файл на Word, който съдържа OLE обект и се опита да стартира някой от тези зловредни типове файлове, ще се появи грешка като тази по-долу.



Известие за сигурност на Microsoft Word



В миналото Outlook.com също използва същия списък като Office за OLE активиране. Това означава, че промяната ще се наблюдава и в Outlook.com и авторите на зловреден софтуер няма да могат да изпращат SettingContent-ms файл до Outlook.com.

Етикети Microsoft