Navegación

Microsoft Outlook bloqueará los archivos adjuntos MSIX a partir de noviembre.

fuente: https://www.bleepingcomputer.com/news/microsoft/microsoft-outlook-to-block-msix-attachments-used-in-attacks/

Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y el nuevo cliente de Outlook para Windows.

Los archivos .msix son paquetes de instalación modernos de Windows diseñados para arquitecturas o configuraciones de equipo específicas, mientras que .msixbundle es un contenedor que agrupa varios paquetes .msix en un solo archivo compatible con diversas arquitecturas de equipo.

El cambio comenzará a implementarse para los usuarios de Exchange Online a principios de noviembre, cuando los nuevos tipos de archivo se agregarán a la lista de Tipos de archivo bloqueados en todas las directivas de buzón de OWA. Se espera que esté disponible para todos a mediados de noviembre.

Tras la actualización de las directivas, los archivos adjuntos .msix o .msixbundle se bloquearán de forma predeterminada, y los usuarios de Outlook en la web y del nuevo Outlook para Windows ya no podrán enviarlos, recibirlos, abrirlos ni descargarlos.

Para mejorar la seguridad en Outlook en la web y en el nuevo Outlook para Windows, estamos actualizando la lista predeterminada de tipos de archivo bloqueados en OwaMailboxPolicy, según informó Microsoft en una actualización del centro de mensajes de Microsoft 365.

Como parte de esta actualización, los tipos de archivo .msix y .msixbundle se agregarán a la lista BlockedFileTypes en la directiva de buzón OWA predeterminada y en cualquier directiva personalizada creada en su inquilino.

Los administradores no necesitan tomar ninguna medida si los tipos de archivo .msix o .msixbundle no se utilizan en su organización, pero pueden incluirlos en la lista blanca agregándolos a la propiedad AllowedFileTypes de los objetos OwaMailboxPolicy de sus usuarios si es necesario.

La mayoría de las organizaciones no se verán afectadas por esta actualización, ya que estos tipos de archivo se utilizan con poca frecuencia, agregó Microsoft. Esta actualización forma parte de nuestros esfuerzos continuos para reforzar la seguridad y ayudar a proteger a las organizaciones de archivos adjuntos potencialmente peligrosos.

Esta medida forma parte de un esfuerzo más amplio para deshabilitar y eliminar las funciones de Office y Windows que los atacantes han utilizado indebidamente en ataques dirigidos a clientes de Microsoft en los últimos años.

Últimas noticias

08 DE OCTUBRE, 2026

El malware PoeLLM infecta servidores de IA expuestos en ataques de criptominería.

Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas...

Leer artículo →
08 DE OCTUBRE, 2026

El propietario del mercado de ciberdelincuencia Empire recibe una condena de 40 años de prisión.

El cofundador de Empire Market, uno de los mayores mercados de la dark web antes de su cierre, ha sido condenado a 40 años de prisión por facilitar transaccione...

Leer artículo →
08 DE OCTUBRE, 2026

El kit de phishing Wazza ataca a los sectores bancario, gubernamental y manufacturero en Estados Unidos, la Unión Europea y Australia.

Los kits de phishing ya no se limitan a copiar una página de inicio de sesión conocida y esperar a que la víctima introduzca sus credenciales. Los atacantes inc...

Leer artículo →