Navegación

Microsoft Outlook bloqueará los archivos adjuntos MSIX a partir de noviembre.

fuente: https://www.bleepingcomputer.com/news/microsoft/microsoft-outlook-to-block-msix-attachments-used-in-attacks/

Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y el nuevo cliente de Outlook para Windows.

Los archivos .msix son paquetes de instalación modernos de Windows diseñados para arquitecturas o configuraciones de equipo específicas, mientras que .msixbundle es un contenedor que agrupa varios paquetes .msix en un solo archivo compatible con diversas arquitecturas de equipo.

El cambio comenzará a implementarse para los usuarios de Exchange Online a principios de noviembre, cuando los nuevos tipos de archivo se agregarán a la lista de Tipos de archivo bloqueados en todas las directivas de buzón de OWA. Se espera que esté disponible para todos a mediados de noviembre.

Tras la actualización de las directivas, los archivos adjuntos .msix o .msixbundle se bloquearán de forma predeterminada, y los usuarios de Outlook en la web y del nuevo Outlook para Windows ya no podrán enviarlos, recibirlos, abrirlos ni descargarlos.

Para mejorar la seguridad en Outlook en la web y en el nuevo Outlook para Windows, estamos actualizando la lista predeterminada de tipos de archivo bloqueados en OwaMailboxPolicy, según informó Microsoft en una actualización del centro de mensajes de Microsoft 365.

Como parte de esta actualización, los tipos de archivo .msix y .msixbundle se agregarán a la lista BlockedFileTypes en la directiva de buzón OWA predeterminada y en cualquier directiva personalizada creada en su inquilino.

Los administradores no necesitan tomar ninguna medida si los tipos de archivo .msix o .msixbundle no se utilizan en su organización, pero pueden incluirlos en la lista blanca agregándolos a la propiedad AllowedFileTypes de los objetos OwaMailboxPolicy de sus usuarios si es necesario.

La mayoría de las organizaciones no se verán afectadas por esta actualización, ya que estos tipos de archivo se utilizan con poca frecuencia, agregó Microsoft. Esta actualización forma parte de nuestros esfuerzos continuos para reforzar la seguridad y ayudar a proteger a las organizaciones de archivos adjuntos potencialmente peligrosos.

Esta medida forma parte de un esfuerzo más amplio para deshabilitar y eliminar las funciones de Office y Windows que los atacantes han utilizado indebidamente en ataques dirigidos a clientes de Microsoft en los últimos años.

Últimas noticias

29 DE JUNIO, 2026

Mustang Panda ocultó el C2 en el tráfico de la nube.

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...

Leer artículo →
29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo →
29 DE JUNIO, 2026

Los hackers ahora explotan una vulnerabilidad crítica de Oracle E-Business en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...

Leer artículo →