Microsoft Outlook : Sécurisez vos échanges avec les pièces jointes

Jantien RAULT

CEO POWER ITI

LinkedIn

Agenda

Aperçu rapide

Les équipes de Microsoft Outlook déploient une nouvelle mesure de sécurité essentielle pour protéger les utilisateurs contre les cybermenaces.

L’application bloquera automatiquement les pièces jointes aux extensions .library-ms et .search-ms, identifiées comme vecteurs d’attaques de phishing sophistiquées.

Cette mise à jour de sécurité majeure entrera en vigueur en juillet 2025. Elle s’inscrit dans une stratégie globale de renforcement des défenses contre les attaques ciblant spécifiquement les organisations via leur messagerie professionnelle.

Les cybercriminels exploitent en effet ces formats de fichiers pour contourner les protections traditionnelles et compromettre les systèmes informatiques.

La restriction automatique de ces types de pièces jointes constitue une protection préventive essentielle pour tous les utilisateurs d’Outlook.

Elle permet de réduire significativement les risques d’infection par des logiciels malveillants transmis via ces formats de fichiers particulièrement dangereux.

Deux nouvelles extensions bloquées : qu’est-ce que ça change concrètement ? 😅

À partir de juillet 2025, Outlook bloquera deux nouvelles extensions de fichiers : .library-ms et .search-ms. Ces formats peu connus du grand public sont devenus des outils privilégiés des cybercriminels.

Rarement utilisés dans les échanges professionnels quotidiens, ils permettent pourtant de contourner les protections standard et de piéger les utilisateurs sans méfiance.

Les fichiers .library-ms décrivent des bibliothèques virtuelles sous Windows. Ils ont récemment servi à compromettre des entreprises et administrations via une faille permettant l’extraction d’informations sensibles.

Quant aux .search-ms, ils exploitent le protocole de recherche Windows pour faciliter des attaques automatisées. Un simple clic suffit parfois à ouvrir une fenêtre piégée, sans besoin d’expertise particulière pour créer la menace. 😱

Pourquoi ces fichiers sont-ils ciblés par Outlook ? 💼

Les attaquants cherchent constamment des angles morts dans la sécurité. Ils détournent désormais des formats de fichiers peu surveillés pour dissimuler leurs pièges.

En bloquant ces extensions par défaut dans Outlook (Web et Windows), Microsoft adopte une approche préventive : moins d’opportunités pour les hackers, moins d’inquiétude pour les utilisateurs, et surtout moins d’incidents à gérer.

Pour la majorité des entreprises, ce changement passera inaperçu. Si toutefois un collaborateur tente d’envoyer ce type de fichier, Outlook l’avertira du blocage.

Cette protection fonctionne en arrière-plan, comme une ceinture de sécurité invisible mais essentielle quand survient le danger. 😉

Comment partager des fichiers bloqués sans prendre de risques ? 🛡️

Rassurez-vous, des alternatives sécurisées existent si vous devez vraiment partager un fichier avec une extension bloquée. Voici quelques méthodes recommandées :

  • Utiliser un service de partage sécurisé (OneDrive, SharePoint…)
  • Compresser le fichier dans une archive protégée par mot de passe (formats .zip ou .7z)
  • Renommer temporairement l’extension (en informant le destinataire de la manipulation à effectuer)
  • Consulter votre administrateur IT pour configurer des exceptions justifiées

C’est comparable à une valise surdimensionnée à l’aéroport : soit on la réorganise, soit on demande une dérogation officielle, mais jamais on ne tente de contourner les règles établies.

Pourquoi ce renforcement régulier de la sécurité sur Outlook ? 🔒

Microsoft mène depuis plusieurs années un nettoyage méthodique dans la gestion des pièces jointes et des scripts actifs. Nous avons vu la désactivation des macros par défaut, le blocage des fichiers Excel à risque, l’élimination d’anciens composants vulnérables (VBScript et ActiveX), et le déploiement généralisé de l’authentification multifacteur.

Ces mesures visent à construire un environnement plus résilient.

Chaque nouvelle protection contribue à créer un système où l’erreur humaine ne conduit pas automatiquement à une compromission.

C’est l’équivalent numérique d’un extincteur dans votre cuisine : on espère ne jamais s’en servir, mais on apprécie sa présence en cas d’urgence. 💪 Une bonne stratégie de sauvegarde des données est également un complément indispensable.

Sources :

Partagez cet article 👇
À propos de l'auteur
Jantien RAULT

Depuis plus de 20 ans, j’accompagne les PME dans leur transformation digitale et la gestion de leur IT.

🔹 L’IT, c’est mon métier : infogérance, cybersécurité et optimisation des systèmes.

🔹 Les PME, c’est mon terrain de jeu : des solutions sur-mesure, adaptées aux vrais besoins des entreprises.

🔹 Ma vision : simplifier l’informatique pour qu’elle devienne un atout, pas un casse-tête.

Articles en lien

Mon panier
Se connecter

Pas encore de compte ?

Comment à saisir un mot