Outlook 在安装 2023 年 7 月 11 日发布的 Microsoft Outlook 安全功能绕过漏洞防护后,阻止打开 FQDN 和 IP 地址超链接

微软于 7 月 11 日为 Outlook 2016 发布了安全更新 KB5002427,并为 Outlook 2013 发布了安全更新 KB5002432。然而,用户报告称,安装后发布的 Microsoft Outlook 安全功能会绕过该漏洞的防护,并阻止打开 FQDN 和 IP 地址超链接。微软已在最新的官方日志中发布了解决方案。

问题

当你在 Outlook 桌面版的邮件中点击链接,而该链接路径指向完全限定域名(FQDN)或 IP 地址时,你可能会看到以下情况:

针对这个问题,微软在近期发布的官方更新日志中提出了一个临时解决方案。
在继续之前,请确保添加到“受信任的站点”的 FQDN 或 IP 地址是贵公司或网络的有效 URL 路径。
因为此变通方法可能会使计算机或网络更容易受到恶意用户或恶意软件(如病毒)的攻击。

解决方法

1、打开 Windows 设置,搜索并进入 Internet 选项

2、点击 “安全” 选项卡,然后选择 “受信任的站点”

3、在“将该网站添加到区域”中添加你想要允许的 URL、UNC 或 FQDN 路径

例如:添加 “file://server.usa.corp.com”

注意:如果你要添加的条目没有明确以 https: 开头,你必须先取消勾选 “对该区域中的所有站点要求服务器验证 (https)”,然后才能保存。

组策略 (GPO):用户配置
路径:\\Windows Components\Internet Explorer\Internet Control Panel\Security Page\Site to Zone Assignment List

为避免因语法错误导致的策略或区域处理失败,强烈建议你先在 Internet 选项界面中测试所需的策略条目:

组策略的区域管理界面不会对输入的值进行有效性验证。
通过利用上述提示,管理员可以在大范围部署之前确保其策略值被视为有效。

EN