Microsoft анонсировала, что в веб-версии Outlook и новом клиенте Outlook для Windows больше не будут отображаться встроенные SVG-изображения, которые могут быть использованы злоумышленниками. Отключение этой функции началось в сентябре 2025 года и должно завершиться для всех пользователей к середине октября 2025 года, как сообщает Bleeping Computer. Вместо изображений пользователи увидят пустое место, однако это коснется менее 0,1% всех изображений, поэтому большинство пользователей изменений не заметят. «SVG-изображения, отправленные как классические вложения, останутся доступными», — уточнили в компании, подчеркивая, что обновление направлено на снижение рисков безопасности, таких как межсайтовый скриптинг (XSS). Злоумышленники активно использовали SVG-файлы для распространения вредоносного ПО, и в начале 2025 года количество фишинговых атак с их использованием возросло на 1800% по сравнению с предыдущим годом. Также с июня 2025 года Microsoft блокирует файлы .library-ms и .search-ms, которые использовались в атаках на государственные учреждения. В апреле 2025 года компания отключила элементы управления ActiveX в приложениях Microsoft 365 и Office 2024 для повышения безопасности.