Ноутбук
Ноутбук
Олег Белов Опубликована 09.10.2025 в 15:26

Письма больше не те: Microsoft меняет способ загрузки изображений в Outlook — готовь код

Microsoft обновит Outlook: встроенные изображения перейдут на систему Content ID

Компания Microsoft объявила о важном изменении в работе Outlook, которое затронет обработку встроенных изображений в письмах. Нововведение направлено на повышение безопасности и оптимизацию работы нового интерфейса, но потребует корректировок со стороны разработчиков надстроек.

Что изменится в Outlook

До сих пор встроенные изображения в Outlook идентифицировались через идентификатор вложения (Attachment ID), который использовался в HTML-коде письма. Разработчики могли сравнивать этот идентификатор с URL изображения и извлекать значение Base64 для дальнейшей обработки.

Теперь Microsoft меняет схему: вместо Attachment ID будет использоваться идентификатор содержимого (Content ID). Это означает, что HTML-разметка писем изменится, и существующие алгоритмы извлечения изображений перестанут работать без обновления кода.

"Разработчикам следует обновить логику анализа контента, чтобы учесть новые идентификаторы, и протестировать надстройки до начала распространения обновления", — говорится в обращении Microsoft.

Причина изменений

Главное нововведение связано с переходом на fetch-запросы, которые включают токен безопасности в заголовке запроса. Ранее Outlook использовал метод GET, который не обеспечивал достаточную защиту при загрузке встроенных изображений.

Теперь встроенные изображения будут загружаться через защищённый запрос, что предотвратит утечку данных и повысит безопасность корпоративной почты.

Стоит отметить, что механизм fetch уже реализован в классическом Outlook для Windows, поэтому обновление затронет только новый Outlook для Windows и веб-версию Outlook (Outlook on the Web).

Сроки внедрения

Microsoft начнёт распространять обновление с 15 ноября 2025 года. Разработчикам надстроек рекомендуется заранее изменить логику обработки HTML и протестировать совместимость.

Изменение не отразится на обычных пользователях Outlook, если их расширения и корпоративные надстройки будут своевременно адаптированы.

Как подготовиться к обновлению

Разработчикам, чьи продукты взаимодействуют с изображениями в Outlook, стоит:

  1. Проверить использование идентификаторов вложений в коде.

  2. Перейти на использование Content ID.

  3. Обновить обработку fetch-запросов с учётом токенов в заголовках.

  4. Провести тестирование в новом Outlook и веб-версии.

  5. Развернуть обновления до 15 ноября.

Microsoft подчёркивает, что старые методы обращения к изображениям через GET-запросы больше не будут поддерживаться.

Почему это важно

Хотя изменение кажется технической деталью, оно напрямую связано с безопасностью корпоративных данных. Использование токенизированных fetch-запросов позволяет защитить изображения, встроенные в письма, от несанкционированного доступа через сторонние надстройки или скрипты.

Кроме того, Microsoft постепенно унифицирует архитектуру Outlook, приближая веб-версию и настольное приложение к единому стандарту обработки контента.

Плюсы и минусы обновления

Плюсы Минусы
Повышение уровня безопасности при загрузке встроенных изображений Необходимость обновления кода надстроек
Унификация Outlook для Windows и Web Риск временной несовместимости старых расширений
Защита от несанкционированных GET-запросов Дополнительные расходы времени на тестирование
Соответствие новым корпоративным требованиям Microsoft 365 Возможные сбои у пользователей устаревших плагинов

А что если разработчики не успеют?

Если надстройка не будет обновлена к моменту выхода обновления, Outlook может перестать корректно отображать встроенные изображения, вставленные через HTML или автоматически генерируемые сервисами. Это особенно актуально для расширений, занимающихся анализом писем, добавлением водяных знаков или визуальным форматированием сообщений.

Microsoft не планирует откатывать обновление, поэтому компании-разработчики обязаны своевременно внедрить изменения.

Исторический контекст

Переход к fetch-запросам — часть общей стратегии Microsoft по повышению безопасности приложений Microsoft 365. В последние годы компания активно заменяет устаревшие методы обработки контента, вводит многофакторную аутентификацию API и ограничивает передачу данных без токенов.

Эти меры направлены на защиту корпоративных клиентов от фишинговых атак и внедрения вредоносных расширений, особенно в почтовых системах.

Автор Олег Белов
Олег Белов — журналист, корреспондент Ньюсинфо

Подписывайтесь на NewsInfo.Ru

Читайте также

Клиент бесследно исчез из поля зрения банка: как профессионалы вычисляют людей даже без телефонов 23.07.2026 в 10:43

Внештатные ситуации в банковской сфере заставляют экспертов применять нестандартные методы поиска, когда привычные каналы связи оказываются недоступными.

Читать полностью »
Биометрия поставит мошенникам новый барьер: почему не ждать полной защиты банковских операций 22.07.2026 в 14:11

Эксперт по IT-безопасности Алексей Курочкин прокомментировал NewsInfo предложение использовать биометрию при переводах денежных средств.

Читать полностью »
Гонка нейросетей вышла на глобальный уровень: Россия делает ставку на неожиданного партнера 17.07.2026 в 15:29

Эксперт по искусственному интеллекту Кирилл Готовцев пояснил NewsInfo, почему сотрудничество в сфере нейросетей становится для государства вопросом сохранения стратегических позиций.

Читать полностью »
Интернет обещает избавить от вредной привычки за день: почему быстрый способ не срабатывает 17.07.2026 в 13:18

Психолог Алиса Метелина пояснила NewsInfo, почему интернет-советы по избавлению от вредных привычек зачастую сами становятся вредными.

Читать полностью »
Проводной интернет внезапно стал медленным: проблема может находиться совсем не в компьютере 15.07.2026 в 17:52

IT-эксперт Дмитрий Артимович назвал NewsInfo причины медленного проводного интернета.

Читать полностью »
Очереди в метро стремительно теряют смысл: система распознавания лиц переписала логику поездок 15.07.2026 в 13:37

Биометрические технологии стремительно меняют правила ежедневных поездок, выводя оплату услуг на уровень автоматического распознавания личности в пути.

Читать полностью »
ДГТУ внедрил российский блок управления на Оскольском электрометаллургическом комбинате 14.07.2026 в 9:19

Инженеры из Ростова совершили технологический прорыв, полностью заменив критически важный узел немецкого оборудования на крупном металлургическом предприятии.

Читать полностью »
ИИ требует не умов, а видеокарт: почему Россия оказалась вне главной технологической гонки 09.07.2026 в 12:15

IT-эксперт Дмитрий Завалишин проанализировал NewsInfo причины доминирования США и Китая на рынке искусственного интеллекта.

Читать полностью »

Новости

Специалисты перечислили инсектициды для борьбы с тлей при сильном поражении растений
Арбуз при повышенном сахаре можно не вычеркивать из меню: опасность начинается после одной ошибки
Минстрой России планирует сократить сроки строительства жилых домов до 1000 дней к 2030 году
Ветеринары объяснили причины частого лая у домашних собак в сравнении с поведением волков
Моторное масло тут ни при чем: бензин низкого класса может ударить по автомобилю совсем в другом месте
Заложенный нос и авиаперелет оказались опасным сочетанием: последствия бывают тяжелее, чем кажется
Вакансии для начинающих замораживают одна за другой: чем рискует рынок труда
Яблоки сгниют раньше срока: одна ошибка при закладке в погреб губит весь запас