Microsoft разширява защитата на Outlook срещу потенциално опасни прикачени файлове, като добавя .msix и .msixbundle към типовете файлове, които Outlook за уеб и новият Outlook за Windows ще блокират по подразбиране.
Промяната ще започне да се въвежда за потребителите на Exchange Online в началото на ноември и се очаква да достигне обща наличност до средата на месеца.
MSIX пакетите вече ще се третират като рискови прикачени файлове
.msix е модерен инсталационен пакет за Windows, предназначен за конкретна архитектура или конфигурация на системата. .msixbundle представлява контейнер, който обединява няколко MSIX пакета и позволява разпространението на приложение за различни хардуерни архитектури.
Microsoft ще добави двата типа към списъка BlockedFileTypes в политиките за пощенските кутии на Outlook за уеб. Това ще важи както за стандартните политики, така и за създадените от организациите персонализирани политики.
След активирането на промяната потребителите на Outlook за уеб и новия Outlook за Windows няма да могат да изпращат, получават, отварят или изтеглят MSIX и MSIXBUNDLE файлове чрез услугата.
Администраторите могат да разрешат файловете при необходимост
Microsoft посочва, че повечето организации вероятно няма да бъдат сериозно засегнати, тъй като тези файлови формати не се използват масово за ежедневен обмен на документи.
Ако обаче дадена компания разпространява вътрешни приложения или софтуер чрез MSIX, администраторите могат да добавят съответните разширения към свойството AllowedFileTypes на политиките OwaMailboxPolicy.
Така Microsoft запазва възможността за контролирано използване, без да оставя тези файлове достъпни по подразбиране за всички потребители.
Outlook постепенно затваря още един път за атаки
Ходът е част от по-широката стратегия на Microsoft за ограничаване на функционалности и файлови формати, които могат да бъдат използвани от нападатели за първоначален достъп до корпоративни системи.
През юни 2025 г. Outlook започна да блокира .library-ms и .search-ms файлове, които са били използвани в различни фишинг и зловредни кампании. През октомври същата година Microsoft обяви и спирането на показването на рискови SVG изображения, вграждани директно в съобщенията.
Тези промени показват постепенно изместване на защитната стратегия на Outlook – вместо да се разчита единствено на откриване на конкретен зловреден файл, се ограничава самата възможност определени функционалности да бъдат използвани като част от атаката.
За организациите това означава по-малко възможности за атаки чрез електронната поща, но и необходимост администраторите да преглеждат вътрешните процеси за разпространение на приложения. Ако MSIX се използва за легитимно внедряване на софтуер, блокирането трябва да бъде отчетено при планирането на каналите за доставка и при конфигурирането на политиките на Exchange Online.









