Navegación

Microsoft Outlook bloqueará los archivos adjuntos MSIX a partir de noviembre.

fuente: https://www.bleepingcomputer.com/news/microsoft/microsoft-outlook-to-block-msix-attachments-used-in-attacks/

Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y el nuevo cliente de Outlook para Windows.

Los archivos .msix son paquetes de instalación modernos de Windows diseñados para arquitecturas o configuraciones de equipo específicas, mientras que .msixbundle es un contenedor que agrupa varios paquetes .msix en un solo archivo compatible con diversas arquitecturas de equipo.

El cambio comenzará a implementarse para los usuarios de Exchange Online a principios de noviembre, cuando los nuevos tipos de archivo se agregarán a la lista de Tipos de archivo bloqueados en todas las directivas de buzón de OWA. Se espera que esté disponible para todos a mediados de noviembre.

Tras la actualización de las directivas, los archivos adjuntos .msix o .msixbundle se bloquearán de forma predeterminada, y los usuarios de Outlook en la web y del nuevo Outlook para Windows ya no podrán enviarlos, recibirlos, abrirlos ni descargarlos.

Para mejorar la seguridad en Outlook en la web y en el nuevo Outlook para Windows, estamos actualizando la lista predeterminada de tipos de archivo bloqueados en OwaMailboxPolicy, según informó Microsoft en una actualización del centro de mensajes de Microsoft 365.

Como parte de esta actualización, los tipos de archivo .msix y .msixbundle se agregarán a la lista BlockedFileTypes en la directiva de buzón OWA predeterminada y en cualquier directiva personalizada creada en su inquilino.

Los administradores no necesitan tomar ninguna medida si los tipos de archivo .msix o .msixbundle no se utilizan en su organización, pero pueden incluirlos en la lista blanca agregándolos a la propiedad AllowedFileTypes de los objetos OwaMailboxPolicy de sus usuarios si es necesario.

La mayoría de las organizaciones no se verán afectadas por esta actualización, ya que estos tipos de archivo se utilizan con poca frecuencia, agregó Microsoft. Esta actualización forma parte de nuestros esfuerzos continuos para reforzar la seguridad y ayudar a proteger a las organizaciones de archivos adjuntos potencialmente peligrosos.

Esta medida forma parte de un esfuerzo más amplio para deshabilitar y eliminar las funciones de Office y Windows que los atacantes han utilizado indebidamente en ataques dirigidos a clientes de Microsoft en los últimos años.

Últimas noticias

07 DE OCTUBRE, 2026

SonicWall advierte sobre una vulnerabilidad SSRF de máxima gravedad en los gateways SMA1000.

SonicWall ha publicado parches para solucionar una vulnerabilidad de máxima gravedad de falsificación de solicitudes del lado del servidor (SSRF) en los disposi...

Leer artículo →
07 DE OCTUBRE, 2026

ClickFix introduce cargas útiles a través de la caché del navegador para eludir los límites de ejecución de Windows.

Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...

Leer artículo →
07 DE OCTUBRE, 2026

Vulnerabilidades críticas en WordPress permiten ataques XSS, SQLi y filtración de datos.

WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...

Leer artículo →