Posledná aktualizácia: 11. decembra 2023
PROBLÉM
Po kliknutí na prepojenia v e-mailoch v počítačovej verzii Outlooku, kde je cesta k úplnému názvu domény (FQDN) alebo IP adrese, sa môže zobraziť toto:
-
Dialógové okno s upozornením v Outlooku s chybou Vyskytla sa neočakávaná chyba s touto URL adresou
-
Tiché zlyhanie nedôveryhodného súboru.
Keď otvoríte prepojenia v e-mailoch v počítačovej verzii Outlooku, kde cesta je FQDN, IP adresa alebo cesta k názvu hostiteľa, zobrazí sa toto dialógové okno. To sa tiež očakáva.
Ak potrebujete vypnúť toto dialógové okno, postupujte podľa pokynov v článku Povolenie alebo zakázanie hlásení s upozornením na hypertextové prepojenia v programoch balíka Office.
HKEY_CURRENT_USER\software\policies\microsoft\office\16.0\common\security DWORD: DisableHyperlinkWarning Hodnota: 1
Tento problém sa vyskytuje po inštalácii počítačových aktualizácií zabezpečenia Outlooku 11. júla. Ďalšie informácie nájdete v príslušných CVE uvedených nižšie.
MSRC CVE-2023-33151: Zraniteľnosť predstierania iného odosielateľa v Microsoft Outlooku
MSRC CVE-2023-35311: Zabezpečenie funkcie Microsoft Outlooku – obídenie rizík
Kb 5002427: Popis aktualizácie zabezpečenia pre Outlook 2016: 11. júla 2023 (KB5002427)
Kb 5002432: Popis aktualizácie zabezpečenia pre Outlook 2013: 11. júla 2023 (KB5002432)
STAV: RIEŠENIE
Upozornenie: Toto alternatívne riešenie môže spôsobiť, že počítač alebo sieť budú zraniteľnejšie voči útokom zlomyseľných používateľov alebo škodlivým softvérom, ako sú napríklad vírusy. Skontrolujte, či je názov FQDN alebo IP adresa, ktorú pridáte do dôveryhodných lokalít, platnou cestou URL adresy pre vašu spoločnosť alebo sieť.
S cieľom zabezpečiť nepretržitý prístup k súborom na cestách FQDN alebo IP adries pridajte tieto URL adresy do zóny dôveryhodných lokalít v súlade s pokynmi systému Windows, intranetová lokalita sa pri používaní názvu FQDN alebo IP adresy identifikuje ako internetová lokalita.
-
Prejdite do nastavení Windowsu.
-
Vyhľadajte a otvorte položku Možnosti internetu.
-
Kliknite na kartu Zabezpečenie a potom vyberte položku Dôveryhodné lokality.
-
Pridajte URL adresu, cestu UNC, FQDN, ktorú chcete povoliť, a pridajte túto webovú lokalitu do zóny.
Môžete napríklad pridať file://server.usa.corp.comPoznámka: Ak sa položka, ktorú chcete pridať, výslovne nezačína reťazcom https:, pred uložením musíte najprv zrušiť začiarknutie políčka Vyžadovať overenie servera (https) pre všetky lokality v tejto zóne.
-
Toto alternatívne riešenie možno nasadiť aj prostredníctvom skupinovej politiky.
Objekt GPO: Konfigurácia používateľa
Politika: \\Windows Components\Internet Explorer\Internet ovládací panel\Security Page\Site to Zone Assignment List
Tipy:
-
Ak sa chcete vyhnúť zlyhaniam spracovania politiky alebo zóny v dôsledku nesprávnej syntaxe, dôrazne sa odporúča najskôr otestovať požadovanú položku politiky v používateľskom rozhraní možnosti internetu:
-
Rozhranie správy zóny skupinová politika neposkytuje overenie vstupu zadaných hodnôt. Využitím vyššie uvedeného tipu môžu správcovia zabezpečiť, aby sa ich hodnoty politiky považovali za platné ešte pred ich širším nasadením.
Poznámka: Syntax na pridanie URL adresy pre súbory na FQDN alebo IP adresy cesty GPO sa líši od manuálneho pridania URL adresy súboru do internetového options | Zabezpečenie | Dôveryhodné lokality. Pred> \\<ipaddress je potrebné pridať tri lomky ////.
Príklad:
-
Manuálne pridanie \\10.123.452.37 zadá file://10.123.452.37 do zoznamu dôveryhodných lokalít, čo umožňuje neblokovať prepojenie na súbor.
-
V prípade objektu GPO však musíte použiť nasledujúcu syntax: file:///\\10.123.452.37.
Tým sa tiež zadá file://10.123.452.37 do zoznamu dôveryhodných lokalít a umožní sa neblokovať prepojenie na súbor.
Keď nasadzujete pomocou objektu GPO, ak máte URL adresy, ktoré nezačínajú protokolom https, možno bude potrebné nakonfigurovať nastavenie na zrušenie začiarknutia políčka Vyžadovať overenie servera (https) pre všetky lokality v tejto zóne.
Poznámka: Ak sa položka, ktorú chcete pridať, výslovne nezačína reťazcom https:, pred uložením musíte najprv zrušiť začiarknutie políčka Vyžadovať overenie servera (https) pre všetky lokality v tejto zóne.
Ak chcete nakonfigurovať objekt GPO a nemusíte prechádzať všetkými klientmi po jednom a zrušiť začiarknutie tohto políčka, môžete použiť tieto kľúče:HKU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\Flags: 0x00000143(323)
Začiarknuté políčko:[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] "Flags"=dword:00000047
Nezačiarknuté políčko:[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] "Flags"=dword:00000043
Ak chcete pridať podiely súborov v databáze Registry podľa objektu GPO, zvážte nasledovné:
Ak ide o doménu
V príklade contoso uvedenom vyššie je v databáze Registry uvedený nasledujúci postup:Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\contoso.com
Ak ide o IP adresu, nastaví sa v databáze Registry tu:Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range1
A pre každé zdieľanie IP adries je potrebné vytvoriť nový kľúč Rozsah v časti Rozsahy.
Ďalšie zdroje informácií
Opýtajte sa odborníkov
Spojte sa s odborníkmi, diskutujte o novinkách v Outlooku a najvhodnejších postupoch a prečítajte si náš blog.
Získajte pomoc v komunite
Položte otázku zástupcom oddelenia podpory, odborníkom MVP, technikom a iným používateľom Outlooku a nájdite riešenia.
Navrhnite novú funkciu
Radi si prečítame vaše návrhy a pripomienky. Podeľte sa o svoje myšlienky. Váš názor nás zaujíma.
Pozrite tiež
Opravy alebo alternatívne riešenia nedávnych problémov v Outlooku pre PC