Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y el nuevo cliente de Outlook para Windows.
Los archivos .msix son paquetes de instalación modernos de Windows diseñados para arquitecturas o configuraciones de equipo específicas, mientras que .msixbundle es un contenedor que agrupa varios paquetes .msix en un solo archivo compatible con diversas arquitecturas de equipo.
El cambio comenzará a implementarse para los usuarios de Exchange Online a principios de noviembre, cuando los nuevos tipos de archivo se agregarán a la lista de Tipos de archivo bloqueados en todas las directivas de buzón de OWA. Se espera que esté disponible para todos a mediados de noviembre.
Tras la actualización de las directivas, los archivos adjuntos .msix o .msixbundle se bloquearán de forma predeterminada, y los usuarios de Outlook en la web y del nuevo Outlook para Windows ya no podrán enviarlos, recibirlos, abrirlos ni descargarlos.
Para mejorar la seguridad en Outlook en la web y en el nuevo Outlook para Windows, estamos actualizando la lista predeterminada de tipos de archivo bloqueados en OwaMailboxPolicy, según informó Microsoft en una actualización del centro de mensajes de Microsoft 365.
Como parte de esta actualización, los tipos de archivo .msix y .msixbundle se agregarán a la lista BlockedFileTypes en la directiva de buzón OWA predeterminada y en cualquier directiva personalizada creada en su inquilino.
Los administradores no necesitan tomar ninguna medida si los tipos de archivo .msix o .msixbundle no se utilizan en su organización, pero pueden incluirlos en la lista blanca agregándolos a la propiedad AllowedFileTypes de los objetos OwaMailboxPolicy de sus usuarios si es necesario.
La mayoría de las organizaciones no se verán afectadas por esta actualización, ya que estos tipos de archivo se utilizan con poca frecuencia, agregó Microsoft. Esta actualización forma parte de nuestros esfuerzos continuos para reforzar la seguridad y ayudar a proteger a las organizaciones de archivos adjuntos potencialmente peligrosos.
Esta medida forma parte de un esfuerzo más amplio para deshabilitar y eliminar las funciones de Office y Windows que los atacantes han utilizado indebidamente en ataques dirigidos a clientes de Microsoft en los últimos años.
Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...
Leer artículo →Un nuevo estudio revela que muchas aplicaciones VPN gratuitas para Android no funcionan correctamente. Los investigadores analizaron 281 aplicaciones populares...
Leer artículo →