پرش به محتوای اصلی

مایکروسافت به دلیل نگرانی های امنیتی، Outlook را از ارسال دو نوع فایل دیگر مسدود می کند

تک‌رادار۱۴۰۵ مهر ۱۵, چهارشنبه، ساعت ۱۹:۵۰حدود 3 دقیقه مطالعه

با فایل های msix. و .msixbundle در ایمیل خود خداحافظی کنید (مگر اینکه سرپرست شما آنها را در لیست سفید قرار دهد).

مایکروسافت پیوست‌های ایمیل msix. و .msixbundle را در New Outlook و Outlook Web مسدود خواهد کرد.

هدف تغییر کاهش ارسال بدافزار از طریق فایل‌های بسته برنامه از طریق ایمیل است

سازمان‌هایی که بر این قالب‌ها تکیه می‌کنند، باید قبل از شروع عرضه، صریحا به آنها اجازه دهند مایکروسافت تأیید کرده است و گفته است که برای امنیت خود کاربران، کاربران New Outlook برای Windows و Outlook در وب در Exchange Online دیگر نمی‌توانند پیوست‌های ایمیل را با دو نوع فایل دانلود کنند: msix. و .msixbundle.

در توصیه‌ای که به تازگی منتشر شده است، آمده است: «برای افزایش امنیت در Outlook در وب و Outlook جدید برای Windows، ما لیست پیش‌فرض انواع فایل‌های مسدود شده را در OwaMailboxPolicy به‌روزرسانی می‌کنیم.

"به عنوان بخشی از این به‌روزرسانی، انواع فایل‌های msix. و msixbundle به لیست BlockedFileTypes در خط‌مشی پیش‌فرض صندوق پستی OWA و هر خط‌مشی سفارشی ایجاد شده در مستأجر شما اضافه می‌شوند."

فایل های msix. و .msixbundle چیست؟

MSIX یک فرمت فایل برای بسته بندی و نصب برنامه ها است. این شبیه به نصب کننده .exe و .msi است زیرا حاوی فایل ها و اطلاعاتی است که ویندوز برای نصب یک برنامه به آن نیاز دارد. مایکروسافت msix را به عنوان روشی مدرن و امن‌تر برای توزیع نرم‌افزار معرفی کرد و گفت که دارای ویژگی‌هایی است که نصب و به‌روزرسانی نرم‌افزار را قابل اعتمادتر می‌کند.

MSIXBUNDLE، همانطور که از نام ممکن است نشان دهد، یکسان است اما به صورت جمع. این می تواند چندین نسخه از یک بسته msix. را در یک فایل داشته باشد. برای مثال، یک توسعه‌دهنده می‌تواند نسخه‌های طراحی‌شده برای معماری‌های مختلف پردازنده (مثلا x64 و ARM) را باندل کند و ویندوز به‌طور خودکار نسخه صحیح را نصب می‌کند. هر دو فرمت معمولا برای توزیع برنامه‌های ویندوز، از جمله برنامه‌هایی که از طریق فروشگاه مایکروسافت ارائه می‌شوند، استفاده می‌شوند.

چقدر این معامله بزرگ است؟

ظاهرا معامله چندان مهمی نیست. خود مایکروسافت می‌گوید که با توجه به اینکه این نوع فایل‌ها «به ندرت» استفاده می‌شوند، «انتظار نمی‌رود اکثر سازمان‌ها تحت تأثیر این به‌روزرسانی قرار بگیرند». با این حال، به نظر می رسد که آنها به اندازه کافی استفاده می شوند تا به روز رسانی را تضمین کنند.

مایکروسافت افزود: «این به‌روزرسانی بخشی از تلاش‌های مداوم ما برای تقویت امنیت و کمک به محافظت از سازمان‌ها در برابر پیوست‌های فایل‌های بالقوه ناایمن است».

در حقیقت، ارسال بسته های برنامه به عنوان پیوست ایمیل به سختی راه اصلی توزیع نرم افزار در کسب و کارها است. کارمندان معمولا این کار را از طریق پورتال های شرکت مدیریت شده، فروشگاه مایکروسافت، ابزارهای مدیریت بسته یا دانلود مستقیم از فروشندگان نرم افزار انجام می دهند. بنابراین، می‌توانیم فرض کنیم که اکثر msix. و .msixbundle که از طریق ایمیل ارسال می‌شوند، می‌توانند مخرب و دارای سلاح باشند.

در این توصیه نامه آمده است که عرضه عمومی در اوایل نوامبر 2026 آغاز می شود و انتظار می رود تا اواسط نوامبر تکمیل شود. مدیران Exchange Online که خط‌مشی‌های صندوق پستی OWA را مدیریت می‌کنند و همچنین کسانی که معمولا پیوست‌های msix. یا .msixbundle را در Outlook در وب یا Outlook جدید برای پلتفرم‌ها و سرویس‌های Windows ارسال یا دریافت می‌کنند، معمولا تحت تأثیر قرار می‌گیرند. بدیهی است که کاربران Outlook برای وب، New Outlook برای Windows و Exchange Online نیز هستند.

بنابراین، تقریبا یک ماه دیگر، این دو نوع فایل به لیست BlockedFileTypes در همه خط‌مشی‌های صندوق پستی OWA در سراسر سازمان‌ها، از جمله خط‌مشی پیش‌فرض و هرگونه خط‌مشی سفارشی ایجاد شده در بین مستاجرین، اضافه می‌شوند، و از دانلود آن‌ها به‌عنوان ضمیمه یا اجرای آن‌ها به این طریق توسط کاربران جلوگیری می‌شود.

سازمان‌هایی که به این دو نوع فایل متکی نیستند، نیازی به انجام کاری ندارند، اما سازمان‌هایی که این کار را انجام می‌دهند باید قبل از عرضه، آنها را به ویژگی AllowedFileTypes اشیاء OwaMailboxPolicy کاربران خود اضافه کنند.

دفاع از کاربران ایمیل از خودشان

سال‌هاست که مایکروسافت انواع فایل‌های مختلفی را به لیست سیاه اضافه می‌کند تا از دانلود و اجرای فایل‌های پیوست‌های مخرب ارسال شده در ایمیل‌های فیشینگ توسط کاربران جلوگیری کند. همانطور که The Register یادآوری می کند، در دسامبر 2023، این شرکت کنترل کننده پروتکل ms-appinstaller را به طور پیش فرض پس از سوء استفاده از آن برای توزیع بدافزار غیرفعال کرد.

از آن زمان، مایکروسافت .py (فایل‌های پایتون)، ps1. (فایل‌های PowerShell) و cab (فایل‌های کابینت) را نیز مسدود کرده است. برخی از مردم آن را شگفت‌آور می‌دانستند که مایکروسافت این مدت طول کشید تا انواع msix. و .msixbundle را نیز به خاطر بسپارد.

از طریق ثبت نام

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Microsoft blocks Outlook from sending two more file types over security concerns

Say goodbye to .msix and .msixbundle files in your email (unless your admin whitelists them).

همه‌ی اخبار فناوری