Navegación

Microsoft Outlook bloqueará los archivos adjuntos MSIX a partir de noviembre.

fuente: https://www.bleepingcomputer.com/news/microsoft/microsoft-outlook-to-block-msix-attachments-used-in-attacks/

Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y el nuevo cliente de Outlook para Windows.

Los archivos .msix son paquetes de instalación modernos de Windows diseñados para arquitecturas o configuraciones de equipo específicas, mientras que .msixbundle es un contenedor que agrupa varios paquetes .msix en un solo archivo compatible con diversas arquitecturas de equipo.

El cambio comenzará a implementarse para los usuarios de Exchange Online a principios de noviembre, cuando los nuevos tipos de archivo se agregarán a la lista de Tipos de archivo bloqueados en todas las directivas de buzón de OWA. Se espera que esté disponible para todos a mediados de noviembre.

Tras la actualización de las directivas, los archivos adjuntos .msix o .msixbundle se bloquearán de forma predeterminada, y los usuarios de Outlook en la web y del nuevo Outlook para Windows ya no podrán enviarlos, recibirlos, abrirlos ni descargarlos.

Para mejorar la seguridad en Outlook en la web y en el nuevo Outlook para Windows, estamos actualizando la lista predeterminada de tipos de archivo bloqueados en OwaMailboxPolicy, según informó Microsoft en una actualización del centro de mensajes de Microsoft 365.

Como parte de esta actualización, los tipos de archivo .msix y .msixbundle se agregarán a la lista BlockedFileTypes en la directiva de buzón OWA predeterminada y en cualquier directiva personalizada creada en su inquilino.

Los administradores no necesitan tomar ninguna medida si los tipos de archivo .msix o .msixbundle no se utilizan en su organización, pero pueden incluirlos en la lista blanca agregándolos a la propiedad AllowedFileTypes de los objetos OwaMailboxPolicy de sus usuarios si es necesario.

La mayoría de las organizaciones no se verán afectadas por esta actualización, ya que estos tipos de archivo se utilizan con poca frecuencia, agregó Microsoft. Esta actualización forma parte de nuestros esfuerzos continuos para reforzar la seguridad y ayudar a proteger a las organizaciones de archivos adjuntos potencialmente peligrosos.

Esta medida forma parte de un esfuerzo más amplio para deshabilitar y eliminar las funciones de Office y Windows que los atacantes han utilizado indebidamente en ataques dirigidos a clientes de Microsoft en los últimos años.

Últimas noticias

29 DE JUNIO, 2026

CVE-2026-24418: OpenSTAManager v2.9.8

CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...

Leer artículo →
29 DE JUNIO, 2026

Se ha explotado una vulnerabilidad crítica de SimpleHelp para desplegar un nuevo malware de robo de datos.

Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...

Leer artículo →
29 DE JUNIO, 2026

236.493 dominios fraudulentos.

Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...

Leer artículo →