Program Outlook blokuje otwieranie hiperłączy nazw FQDN i adresów IP po zainstalowaniu zabezpieczeń programu Microsoft Outlook Luka w zabezpieczeniach umożliwiająca obejście funkcji obejścia wydana 11 lipca 2023 r.

Dotyczy
Outlook dla Microsoft 365

Ostatnia aktualizacja: 11 grudnia 2023 r.

PROBLEM

Po kliknięciu linków w wiadomościach e-mail w aplikacji klasycznej Outlook, których ścieżka prowadzi do w pełni kwalifikowanej nazwy domeny (FQDN) lub adresu IP, mogą zostać wyświetlone następujące informacje:

  • Okno dialogowe z ostrzeżeniem programu Outlook o błędzie "Wystąpił nieoczekiwany błąd z tym adresem URL"
    Outlook Wystąpił nieoczekiwany błąd
  • Cichy błąd niezaufanego pliku.

To okno dialogowe jest wyświetlane po otwarciu linków w wiadomościach e-mail w klasycznej wersji programu Outlook, w których ścieżka prowadzi do nazwy FQDN lub adresu IP albo nazwy hosta. Tego również można się spodziewać. 

Powiadomienie o zabezpieczeniach programu Outlook

Jeśli musisz wyłączyć to okno dialogowe, postępuj zgodnie z instrukcjami zawartymi w artykule Włączanie lub wyłączanie komunikatów ostrzegawczych dotyczących hiperlinków w programach pakietu Office.

HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\common\security
DWORD: DisableHyperlinkWarning
Wartość: 1

Ten problem występuje po zainstalowaniu aktualizacji zabezpieczeń programu klasycznego Outlook z 11 lipca. Aby uzyskać dodatkowe informacje, zobacz odpowiednie CVE poniżej.

MSRC CVE-2023-33151: luka w zabezpieczeniach przed fałszowaniem programu Microsoft Outlook

MSRC CVE-2023-35311: luka w zabezpieczeniach programu Microsoft Outlook umożliwiająca obejście funkcji obejścia

KB 5002427: Opis aktualizacji zabezpieczeń dla Outlook 2016: 11 lipca 2023 r. (KB5002427)

KB 5002432: Opis aktualizacji zabezpieczeń dla programu Outlook 2013: 11 lipca 2023 r. (KB5002432)

STAN: ROZDZIELCZOŚĆ

Ostrzeżenie

To obejście może narazić komputer lub sieć na większe zagrożenie ze strony złośliwych użytkowników lub złośliwego oprogramowania, takiego jak wirusy. Upewnij się, że nazwa FQDN lub adres IP dodawany do witryny Zaufane witryny jest prawidłową ścieżką adresu URL dla Twojej firmy lub sieci.

Aby zapewnić ciągły dostęp do plików w ścieżkach FQDN lub adresów IP, dodaj te adresy URL do strefy Zaufane witryny zgodnie ze wskazówkami systemu Windows, witryna intranetowa jest identyfikowana jako witryna internetowa w przypadku użycia nazwy FQDN lub adresu IP.

  1. Przejdź do Ustawień systemu Windows.

  2. Wyszukaj i otwórz pozycję Opcje internetowe.

  3. Kliknij kartę Zabezpieczenia , a następnie wybierz pozycję Zaufane witryny.

  4. Dodaj ścieżkę URL, UNC i FQDN, na którą chcesz zezwolić na "Dodaj tę witrynę internetową do strefy".
    Na przykład dodać file://server.usa.corp.com

    Zaufana witryna

    Uwaga

    Jeśli wpis, który chcesz dodać, nie zaczyna się jawnie od ciągu "https:", musisz najpierw usunąć zaznaczenie pola wyboru "Wymagaj weryfikacji serwera (https) dla wszystkich witryn w tej strefie", zanim będzie można go zapisać.

  5. To obejście można również wdrożyć za pośrednictwem zasad grupy.

GPO: konfiguracja użytkownika

Zasady: \\Składniki systemu Windows\Internet Explorer\Internetowy panel sterowania\Strona zabezpieczeń\Lista przypisań lokacja-strefa

Porada

  • Aby uniknąć błędów przetwarzania zasad lub stref wynikających z niepoprawnej składni, zdecydowanie zaleca się przetestowanie najpierw żądanego wpisu zasad w interfejsie użytkownika opcji internetowych:

Symbole wieloznaczne zaufanej witryny

  • Interfejs zarządzania strefami zasady grupy nie udostępnia sprawdzania poprawności wprowadzanych wartości. Korzystając z powyższej porady, administratorzy mogą upewnić się, że ich wartości zasad zostaną uznane za prawidłowe przed ich powszechnym wdrożeniem.

Uwaga: Składnia służąca do dodawania adresu URL dla plików w nazwach FQDN lub ścieżkach adresów IP do obiektu zasad grupy jest inna niż ręczne dodawanie adresu URL pliku do Opcje internetowe | Bezpieczeństwo | Zaufane witryny. Musisz dodać trzy ukośniki /// przed \\<ipaddress>.

Na przykład:

  • Ręczne dodanie \\10.123.452.37 wprowadza file://10.123.452.37 na listę zaufanych witryn, dzięki czemu link do pliku nie jest blokowany.
  • Jednak w przypadku obiektu zasad grupy należy użyć następującej składni: file:///\\10.123.452.37.
    Spowoduje to również wprowadzenie file://10.123.452.37 na listę zaufanych witryn i pozwoli zapobiec blokowaniu łącza do pliku.

Jeśli po wdrożeniu przez obiekt zasad grupy istnieją adresy URL, które nie zaczynają się od https, może być konieczne skonfigurowanie ustawienia w celu wyczyszczenia pola wyboru Wymagaj weryfikacji serwera (https) dla każdej witryny w tej strefie.

Uwaga

Jeśli wpis, który chcesz dodać, nie zaczyna się jawnie od ciągu "https:", zanim będzie można go zapisać, musisz usunąć zaznaczenie pola wyboru Wymagaj weryfikacji serwera (https) dla wszystkich witryn w tej strefie .

Aby skonfigurować obiekt zasad grupy bez konieczności przechodzenia przez wszystkich klientów po kolei w celu usunięcia zaznaczenia pola wyboru, można użyć następujących kluczy:
HKU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\Flags: 0x00000143(323)

Zaznaczono pole wyboru:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]
"Flags"=dword:00000047

Niezaznaczone pole wyboru:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]
"Flags"=dword:00000043

Aby dodać udziały plików w rejestrze według obiektu zasad grupy, należy wziąć pod uwagę następujące kwestie:

Jeśli jest to domena

Przykład domeny obiektu zasad grupy

W powyższym przykładzie z firmą Contoso jest ona ustawiona w następującym rejestrze:
Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\contoso.com

Program Outlook blokuje otwieranie nazwy FQDN Contoso — przykład

Jeśli jest to adres IP, jest on ustawiany w rejestrze tutaj:
Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1

Przykład blokowania otwierania adresu IP w programie Outlook

Dla każdego udziału adresów IP należy utworzyć nowy klucz zakresu w obszarze Zakresy.

Więcej zasobów

Ikona ekspertów (mózg, koła zębate) Zapytaj ekspertów

Połącz się z ekspertami, omawiaj najnowsze wiadomości i najlepsze rozwiązania dotyczące programu Outlook oraz czytaj naszego bloga.

Społeczność techniczna programu Outlook

Ikona społeczności Uzyskaj pomoc w społeczności

Zadaj pytanie i poznaj rozwiązanie dzięki przedstawicielom obsługi technicznej, specjalistom MVP, inżynierom i użytkownikom programu Outlook.

Forum poświęcone programowi Outlook w witrynie Answers

Ikona sugestii dotyczącej funkcji (żarówka, pomysł) Zaproponuj nową funkcję

Czekamy na sugestie i opinie! Przekazuj je! Chętnie Cię wysłuchamy.

Dowiedz się jak

Zobacz również

Rozwiązania lub obejścia ostatnio stwierdzonych problemów w programie Outlook dla komputerów PC