{"id":213543,"date":"2019-01-08T00:33:00","date_gmt":"2019-01-07T23:33:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=213543"},"modified":"2024-02-11T19:21:09","modified_gmt":"2024-02-11T18:21:09","slug":"outlook-externer-inhalt-ist-in-sicheren-mails-nicht-zulssig","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/01\/08\/outlook-externer-inhalt-ist-in-sicheren-mails-nicht-zulssig\/","title":{"rendered":"Outlook: &quot;Externer Inhalt ist in sicheren Mails nicht zul&auml;ssig&quot;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" height=\"60\" align=\"left\" \/>Nutzer von Outlook 2010 bis 2016 stehen gegebenenfalls vor dem Problem, dass ihnen pl\u00f6tzlich beim Zugriff auf E-Mails die Meldung \"Externer Inhalt ist in sicheren Mails nicht zul\u00e4ssig\" angezeigt wird. Es ist kein Bug, sondern ein Feature \u2013 zuf\u00e4llig ist bei mir gestern das richtige Puzzle-Teil ins Bild gefallen.<\/p>\n<p><!--more--><\/p>\n<h2>Kurzer R\u00fcckblick \u2013 da war doch was<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/a5e3f66d3bd94feda8b314631863932d\" alt=\"\" width=\"1\" height=\"1\" \/>Bei der Outlook-Warnung \"Externer Inhalt ist in sicheren Mails nicht zul\u00e4ssig\" klingelte beim mir was im Hinterkopf. Eine kurze Suche im Blog brachte den Beitrag <a title=\"https:\/\/borncity.com\/blog\/2018\/10\/12\/microsoft-patchday-nachlesen-9-oktober-2018\/\" href=\"https:\/\/borncity.com\/blog\/2018\/10\/12\/microsoft-patchday-nachlesen-9-oktober-2018\/\">Microsoft Patchday-Nachlese (9. Oktober 2018)<\/a> als Treffer. Dort hatte ich einen Leser-Hinweis im Abschnitt <em>KB4461440: Problem bei Outlook 2016? <\/em>gegeben. Der Blog-Leser schrieb damals:<\/p>\n<blockquote><p>Bei uns wird seit den Oktober-Updates in Outlook 2016 (in Verbindung mit Exchange 2013) bei signierten E-Mails der Infotext \"Externer Inhalt ist in sicheren E-Mails nicht zul\u00e4ssig\" (engl. \"external content is not allowed in secure email\") angezeigt.<\/p><\/blockquote>\n<p>Aber mir ist keine L\u00f6sung oder ein Hinweis auf <em>KB4461440 <\/em>als Ursache unter die Augen gekommen. Waren nat\u00fcrlich auch schlechte Voraussetzungen, irgend eine Idee f\u00fcr die L\u00f6sung zu entwickeln. Ich selbst nutze den Thunderbird als E-Mail-Client und auf einer Testmaschine mit Outlook war mir das nie begegnet. Der Hinweis auf Exchange 2013 f\u00fchrte zudem auf eine falsche F\u00e4hrte \u2013 auch das nutze ich nicht. Und signierte Mails sind bei mir ebenfalls extrem selten. Lediglich die Fehlermeldung an sich h\u00e4tte eine grobe Orientierung geben k\u00f6nnen. Aber eine Websuche f\u00fchrte mich seinerzeit auch nicht weiter.<\/p>\n<blockquote><p>Doof: In <a href=\"https:\/\/borncity.com\/blog\/2018\/10\/11\/patchday-microsoft-office-updates-9-oktober-2018\/#comment-65601\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> meines Blogs steckte der Hinweis auf eine neue Outlook-Option des Trust Center. Das ist mir aber durchgeschl\u00fcpft.<\/p><\/blockquote>\n<h2>Die Ursache ist gefunden<\/h2>\n<p>Gestern stie\u00df ich bei Martin Geu\u00df auf den Dr. Windows-Artikel <a href=\"https:\/\/www.drwindows.de\/news\/tipp-outlook-meldung-externer-inhalt-ist-in-sicheren-mails-nicht-zulaessig-beheben\" target=\"_blank\" rel=\"noopener\">Tipp: Outlook-Meldung \"Externer Inhalt ist in sicheren Mails nicht zul\u00e4ssig\" beheben<\/a>. Martin war ebenfalls mit der Problematik konfrontiert. Er schreibt, dass DHL-Mails zur Lieferungsbenachrichtigung diesen Fehler aufweisen. D\u00fcrften auch signierte E-Mails sein \u2013 und von Webseiten eingebundene Bilder werden dann blockiert. Es ist das alte Problem von mixed Content auf sicheren Seiten.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/IXZrZdX.jpg\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"\" src=\"https:\/\/i.imgur.com\/IXZrZdX.jpg\" alt=\"Outlook Trust Center\" width=\"614\" height=\"238\" \/><\/a><br \/>\n(Quelle: Dr. Windows, <a href=\"https:\/\/i.imgur.com\/IXZrZdX.jpg\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a>)<\/p>\n<p>Martin hat auch gleich die betroffene Option f\u00fcr ein deutsches Outlook genannt, die f\u00fcr diese Anzeigewarnung verantwortlich ist (siehe obiges Bild).<\/p>\n<p>1. Einfach in Outlook zu den Optionen und dort zur Kategorie des Trust Center gehen.<\/p>\n<p>2. Dann in der Unterkategorie <em>Automatischer Download <\/em>die Markierung der Option <em>Bilder in verschl\u00fcsselten oder signierten HTML-E-Mails nicht herunterladen<\/em> aufheben.<\/p>\n<p>Dies bewirkt, dass das Sicherheitsmerkmal von Outlook nicht mehr verwendet wird. Damit ist die Fehlermeldung weg und externe Inhalte werden wieder angezeigt. Gleichzeitig kann \u00fcber diese heruntergeladenen, externen Inhalte aber die signierte E-Mail verfolgt werden. Stichw\u00f6rter sind Tracking-Pixel. Bevor ihr also 'begeistert' die Option deaktiviert, lest die folgenden Ausf\u00fchrungen.<\/p>\n<h2>Eingef\u00fchrt per Update?<\/h2>\n<p>Beim Schreiben dieses Blog-Beitrags wollte ich es noch genauer wissen und habe im Internet gesucht. Dabei bin ich auf diesen Technet-Forenbeitrag vom Oktober 2018 gesto\u00dfen. Dort hatte jemand das Problem beschrieben und auf meinen oben erw\u00e4hnten Blog-Beitrag mit verwiesen. Dort wurde kurze Zeit sp\u00e4ter die gleiche L\u00f6sung ver\u00f6ffentlicht. Zudem ist dort der 32-Bit-DWORD-Registrierungswert:<\/p>\n<p><em>DisallowSMIMEExternalContent<\/em><\/p>\n<p>im Schl\u00fcssel <em>HKCU\\Software\\Microsoft\\Office\\xx\\Outlook\\Security\\ <\/em>erw\u00e4hnt worden (xx steht f\u00fcr eine Versionsnummer wie 14.0, 15.0, 16.0). Mit den Wert 0 ist die Option aus- und mit 1 eingeschaltet. Dort findet sich noch der Hinweis:<\/p>\n<blockquote><p><strong>Wichtig:<\/strong> Diese Option taucht auf ungepatchten Systemen nicht auf.<\/p><\/blockquote>\n<p>Ein Hinweis, dass Microsoft da mit einem Update eine neue Option eingef\u00fchrt hat. Zudem findet sich dort ein Verweis auf <a href=\"https:\/\/support.office.com\/en-us\/article\/block-or-unblock-external-content-in-office-documents-10204ae0-0621-411f-b0d6-575b0847a795\" target=\"_blank\" rel=\"noopener\">dieses Microsoft-Dokument<\/a>, wo das Blockieren von externen Inhalten (Stichwort Web beacons) f\u00fcr Office beschrieben wird. Inzwischen gibt es weitere Web-Fundstellen, wo das Thema seit November oder Dezember 2018 angesprochen wird.<\/p>\n<h3>Erg\u00e4nzung: Reaktion auf die Efail-Schwachstelle<\/h3>\n<p>Es wurde oben nicht explizit erw\u00e4hnt, da ich nur \u00fcber digital signierte Mails geschrieben habe. Die Mails k\u00f6nnen aber auch verschl\u00fcsselt sein. In diesem Fall k\u00f6nnen externe Inhalt benutzt werden, um solche verschl\u00fcsselten E-Mails unverschl\u00fcsselt abzurufen. Das Ganze Thema l\u00e4uft unter der seit Mai 2018 bekannten\u00a0<a href=\"https:\/\/de.wikipedia.org\/wiki\/Efail\" target=\"_blank\" rel=\"noopener\">Efail-Schwachstelle<\/a>. Wer also verschl\u00fcsselte Mails bekommt, sollte die obige Option nicht deaktivieren.\u00a0Blog-Leser Oli hat nachfolgend in einem Kommentar auf diesen Sachverhalt hingewiesen.\u00a0Vielleicht hilft es weiter.<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/>\n<a title=\"https:\/\/borncity.com\/blog\/2018\/10\/12\/microsoft-patchday-nachlesen-9-oktober-2018\/\" href=\"https:\/\/borncity.com\/blog\/2018\/10\/12\/microsoft-patchday-nachlesen-9-oktober-2018\/\">Microsoft Patchday-Nachlese (9. Oktober 2018)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/21\/outlook-com-mail-sync-durch-microsoft-auf-iphone-geblockt\/\">Outlook.com Mail-Sync durch Microsoft auf iPhone geblockt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/10\/office365-update-ndert-autodiscover-outlook-anmeldung-scheitert\/\">Office365: Update \u00e4ndert Autodiscover, Outlook-Anmeldung scheitert<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/12\/04\/windows-10-v1607-update-kb4467684-killt-outlook-suche-in-terminal-server\/\">Windows 10 V1607: Update KB4467684 killt Outlook-Suche in Terminal Server<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/25\/update-kb4461585-fixt-outlook-2010-absturz\/\">Update KB4461585 fixt Outlook 2010-Absturz<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/11\/05\/zeitumstellung-probleme-mit-icloud-kalender-und-outlook-365\/\">Zeitumstellung: Probleme mit iCloud Kalender und Outlook 365<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/08\/24\/outlook-bug-nur-eine-version-kann-laufen\/\">Bug in Outlook 2016\/365: Nur eine Version ausf\u00fchrbar<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2018\/07\/13\/outlook-365-probleme-mit-icloud-synchronisierung\/\">Outlook 365: Probleme mit iCloud-Synchronisierung<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nutzer von Outlook 2010 bis 2016 stehen gegebenenfalls vor dem Problem, dass ihnen pl\u00f6tzlich beim Zugriff auf E-Mails die Meldung \"Externer Inhalt ist in sicheren Mails nicht zul\u00e4ssig\" angezeigt wird. Es ist kein Bug, sondern ein Feature \u2013 zuf\u00e4llig ist &hellip; <a href=\"https:\/\/borncity.com\/blog\/2019\/01\/08\/outlook-externer-inhalt-ist-in-sicheren-mails-nicht-zulssig\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,11],"tags":[215,4298],"class_list":["post-213543","post","type-post","status-publish","format-standard","hentry","category-office","category-problemlosung","tag-outlook","tag-problemlosung"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=213543"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213543\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=213543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=213543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=213543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}