Microsoft ограничивает использование SVG в Outlook для повышения безопасности

Microsoft информирует, что веб-версия Outlook и новый клиент Outlook для Windows больше не будут показывать встроенные SVG-изображения, которые могут быть использованы злоумышленниками. Процесс отключения начнется в сентябре 2025 года и завершится к середине октября 2025 года, согласно информации от Bleeping Computer. Вместо недоступных SVG-изображений пользователи увидят пустые места. Это нововведение затронет менее 0,1% всех изображений в Outlook, что, по мнению компании, не вызовет значительных неудобств для большинства пользователей. Microsoft также отметила, что классические вложенные SVG-изображения останутся доступными для отображения. Это обновление направлено на снижение рисков безопасности, таких как межсайтовый скриптинг (XSS). Злоумышленники активно использовали SVG для распространения вредоносного ПО и фишинга, с резким увеличением атак в 2025 году. Кроме того, в июне 2025 года Microsoft объявила о блокировке файлов .library-ms и .search-ms, которые использовались в атаках на госучреждения, начиная с июня 2022 года. В апреле 2025 года были также отключены элементы управления ActiveX в приложениях Microsoft 365 и Office 2024 для Windows для повышения безопасности.