🔐 Microsoft bloquea dos tipos de archivos en Outlook para reforzar la seguridad
Redmond, junio de 2025 – En un movimiento para reducir riesgos de ciberataques, Microsoft ha anunciado que, a partir de julio, añadirá dos extensiones muy poco usadas pero explotadas por atacantes a su lista de archivos bloqueados en Outlook Web y el nuevo Outlook para Windows.
📂 Archivos ahora bloqueados
.library-ms: ficheros de bibliotecas de Windows que pueden usarse para robar hashes NTLM y atacar sistemas internos
cybersecuritynews.com
search-ms: vinculados al buscador de Windows; han sido empleados para ejecutar código malicioso mediante vulnerabilidades previas de MSDT
.Estas extensiones se suman al extenso catálogo de tipos de archivos considerados inseguros —como .exe, .ps1, .vbs, .iso y otros— que Outlook ya impide recibir o abrir
optfinity.com
⚠️ ¿Qué impacto tiene esto?
Medios y grandes empresas: Users han sido advertidos de que no podrán abrir o descargar estos archivos desde el correo; si dependen de ellos, deberán recurrir a otras vías como OneDrive, archivarlos en formato ZIP o añadir excepciones desde la política de Exchange .
Usuarios comunes: Rara vez utilizan estos tipos de archivo, por lo que probablemente no noten cambios .
🛡️ Buenas prácticas y recomendaciones
Acción Recomendación
Enviar un archivo .library-ms o .search-ms Comprimirlo (ZIP) o compartir mediante una nube segura como OneDrive/SharePoint
learn.microsoft.com
Usuarios de Exchange Administradores pueden añadir extensiones seguras a AllowedFileTypes antes del lanzamiento oficial
General Mantente alerta ante archivos inusuales; causa más bloqueos y menos riesgos de hacerlo con otros métodos
✅ Conclusión
Esta actualización es parte de una estrategia continua de Microsoft para prevenir ataques vía correo electrónico, impulsada por herramientas como AMSI y mejoras en el filtrado de macros y scripts maliciosos. Bloquear archivos poco comunes pero utilizados como puerta por malware es un paso necesario para proteger tanto a empresas como a usuarios individuales
techzine.eu
La entrada 🔐 Microsoft bloquea dos tipos de archivos en Outlook para reforzar la seguridad se publicó primero en VisionRDN.