Microsoft вскоре начнёт блокировать вложения формата MSIX в новой версии Outlook для Windows и веб‑версии, чтобы снизить риски заражения вредоносным программным обеспечением.

Летом прошлого года Microsoft объявила о добавлении новых типов файлов в список заблокированных для Exchange и Outlook. Тогда в перечень включили файлы с расширениями .search‑ms и .library‑ms. Таким образом американская корпорация хотела повысить безопасность Outlook, чтобы пользователи случайно не загрузили вредоносный софт или вирусы.
Теперь Microsoft сообщила о расширении списка для Outlook, включив в него вложения форматов .msix и .msixbundle. Пользователи больше не смогут загружать и открывать файлы в таком формате.
MSIX — это современный формат упаковки приложений Windows, разработанный для обеспечения более удобной установки и удаления, автоматических обновлений и доступа к функциям операционной системы, требующим идентификации пакета. Также этот формат используется для распространения и управления приложениями Windows через такие сервисы, как Microsoft Store, Intune и Configuration Manager.
Однако протокол MSIX создал для Microsoft ряд проблем c безопасностью. Компания предупреждала о злоумышленниках, которые использовали протокол ms‑appinstaller: для обмана пользователей с целью установки вредоносного ПО. В конце 2023 года Microsoft отключила этот протокол по умолчанию, когда стало известно, что злоумышленники используют его в фишинговых атаках и атаках с использованием социальной инженерии.
Проблема была настолько острой, что Microsoft изменила процесс установки. Теперь пользователям необходимо сначала загрузить пакет MSIX, прежде чем инсталлировать его, чтобы антивирусы на устройстве могли сначала просканировать содержимое, а веб‑страница не могла напрямую запустить установку.
Расширения .msix и .msixbundle пополнят список BlockedFileTypes в политике почтовых ящиков OWA. Распространение изменения начнётся в начале ноября 2026 года и должно завершиться к середине месяца в средах Worldwide, GCC, GCC High и DoD.
Использующим эти расширения организациям следует принять меры до начала развёртывания. Microsoft рекомендует администраторам добавить расширения к AllowedFileTypes свойствам соответствующих OwaMailboxPolicy объектов.
По умолчанию разрешены следующие форматы: .avi, .bmp, .doc, .docm, .docx, .gif, .jpg, .mp3, .one, .pdf, .png, .ppsm, .ppsx, .ppt, .pptm, .pptx, .pub, .rpmsg, .rtf, .tif, .tiff, .txt, .vsd, .wav, .wma, .wmv, .xls, .xlsb, .xlsm, .xlsx и.zip. Список заблокированных расширений доступен по ссылке.
Источник: habr.com