Outlook запретит отправлять и открывать установщики MSIX с ноября

Outlook запретит отправлять и открывать установщики MSIX с ноября

Microsoft расширит защиту почты в веб-версии Outlook и новом Outlook для Windows. Изменение затронет пользователей Exchange Online: вложения MSIX и MSIXBundle попадут в список заблокированных по умолчанию. Организации, которым нужны такие файлы в переписке, смогут разрешить их через настройки почтовой политики.

Ограничение касается файлов.msix и.msixbundle. Первый формат используют для установочных пакетов Windows, рассчитанных на определённую архитектуру или конфигурацию компьютера. Второй объединяет несколько таких пакетов в одном файле, который может подходить для разных архитектур. Microsoft добавит оба расширения в свойство BlockedFileTypes стандартной политики OwaMailboxPolicy и пользовательских политик организаций.

Развёртывание обновлённых политик начнётся в начале ноября 2026 года и, по расчётам Microsoft, завершится к середине месяца. После применения политики пользователи затронутых версий Outlook не смогут отправлять, получать, открывать или скачивать вложения с этими расширениями. Ограничение действует по умолчанию; в классическом Outlook, согласно DrWindows, изменений не ожидается.

Если организация не пересылает такие пакеты по почте, администратору ничего делать не нужно. При необходимости он может добавить.msix и.msixbundle в свойство AllowedFileTypes политики OwaMailboxPolicy и разрешить эти вложения пользователям. По оценке Microsoft, изменение затронет немного организаций: файлы этих типов редко встречаются в почтовой переписке. Разрешать их или нет — решает администратор организации.

Читайте также:

Блокировка файлов MSIX в Outlook и прежние ограничения

В июне 2025 года Outlook начал блокировать файлы.library-ms и.search-ms. Эти типы использовались в фишинговых атаках и распространении вредоносных программ как минимум с июня 2022 года, в том числе при атаках на государственные организации. В октябре 2025 года Microsoft также объявила, что веб-версия и новый клиент Outlook для Windows перестанут показывать потенциально опасные встроенные изображения SVG.

В списке блокируемых вложений веб-версии Outlook уже есть, например, файлы Python с расширением.py, сценарии PowerShell с расширением.ps1 и файлы.cab. Как пишет DrWindows, полный перечень содержит более 130 записей. Формат MSIX существует с 2018 года. До объявленного обновления расширений.msix и.msixbundle в перечне заблокированных по умолчанию не было.

В декабре 2023 года Microsoft по умолчанию отключила обработчик протокола ms-appinstaller после того, как злоумышленники использовали его для распространения вредоносных программ. Новое правило касается почтовых вложений в веб-версии и новом Outlook для Windows. Администратор сможет разрешить пересылку таких пакетов, добавив их расширения в список разрешённых.

Источники: Bleepingcomputer, Drwindows, Theregister
Опубликовано:
Марта Баринова