В Outlook больше не будут показываться встроенные изображения в формате SVG. Microsoft пошла на этот шаг после того, как хакеры начали активно использовать такие файлы для кибератак.
SVG выглядели как безобидные иконки или логотипы, но внутри содержали вредоносный код. При открытии письма жертву могли перенаправить на фишинговый сайт или заставить браузер загрузить скрипт.
В компании говорят, что это временная мера. Позже Outlook научится фильтровать подозрительные файлы, не мешая нормальным изображениям. Пока же Microsoft решила сыграть на опережение и просто уменьшить риски.
Эксперты по кибербезопасности называют решение логичным. В последние месяцы рассылки с поддельными SVG-файлами стали одним из самых популярных инструментов атак на пользователей Microsoft 365.