Microsoft Outlook پیوستهای MSIX را از نوامبر مسدود میکند
مایکروسافت اعلام کرد که پیوستهای msix. و .msixbundle را از ماه آینده به فهرست پیوستهای مسدود شده در Outlook Web و کلاینت جدید Outlook Windows اضافه میکند. [...]
مایکروسافت اعلام کرد که پیوستهای msix. و .msixbundle را از ماه آینده به فهرست پیوستهای مسدود شده در Outlook Web و کلاینت جدید Outlook Windows اضافه میکند.
فایلهای .msix بستههای نصب ویندوز مدرن هستند که برای معماریها یا پیکربندیهای کامپیوتری خاص طراحی شدهاند، در حالی که msixbundle. محفظهای است که چندین بسته msix. را در یک فایل منفرد و سازگار با چندین معماری رایانه گروهبندی میکند.
این تغییر در اوایل نوامبر برای کاربران Exchange Online آغاز می شود، زمانی که انواع فایل های جدید به لیست BlockedFileTypes در همه خط مشی های صندوق پستی OWA اضافه می شود و انتظار می رود تا اواسط نوامبر در دسترس عموم قرار گیرد.
پس از بهروزرسانی خطمشیها، پیوستهای msix. یا msixbundle بهطور پیشفرض مسدود میشوند و کاربران Outlook در وب و Outlook جدید برای Windows دیگر نمیتوانند آنها را ارسال، دریافت، باز یا دانلود کنند.
مایکروسافت در بهروزرسانی مرکز پیام مایکروسافت 365 گفت: «برای افزایش امنیت در Outlook در وب و Outlook جدید برای ویندوز، ما لیست پیشفرض انواع فایلهای مسدود شده را در OwaMailboxPolicy بهروزرسانی میکنیم».
"به عنوان بخشی از این بهروزرسانی، انواع فایلهای .msix و msixbundle به فهرست BlockedFileTypes در خطمشی پیشفرض صندوق پستی OWA و هر خطمشی سفارشی ایجاد شده در مستأجر شما اضافه میشوند."
اگر از انواع فایلهای msix یا .msixbundle در سازمانشان استفاده نمیشود، سرپرستها نیازی به اقدام ندارند، اما در صورت نیاز میتوانند با افزودن آنها به ویژگی AllowedFileTypes اشیاء OwaMailboxPolicy کاربرانشان، آنها را در لیست سفید قرار دهند.
مایکروسافت اضافه کرد: «انتظار نمیرود که اکثر سازمانها تحت تأثیر این بهروزرسانی قرار بگیرند، زیرا این نوع فایلها به ندرت استفاده میشوند». "این به روز رسانی بخشی از تلاش های مداوم ما برای تقویت امنیت و کمک به محافظت از سازمان ها در برابر پیوست های فایل های بالقوه ناامن است."
این اقدام بخشی از تلاش گستردهتر برای غیرفعال کردن و حذف ویژگیهای آفیس و ویندوز است که مهاجمان در حملاتی که مشتریان مایکروسافت را هدف قرار میدهند در سالهای اخیر از آنها سوء استفاده کردهاند.
در ژوئن 2025، Outlook شروع به مسدود کردن انواع فایلهای .library-ms و .search-ms کرد که حداقل از ژوئن 2022 در حملات فیشینگ و بدافزار مورد سوء استفاده قرار گرفتهاند، از جمله حملاتی که نهادهای دولتی را هدف قرار میدهند.
اخیرا، در اکتبر 2025، مایکروسافت همچنین اعلام کرد که Outlook for Web و Outlook Windows Client جدید دیگر تصاویر SVG درون خطی مخاطرهآمیز را که در حملات نیز استفاده میشوند، نمایش نمیدهند.
فهرست کامل پیوستهایی که نمیتوانند توسط کاربران Exchange Server و Exchange Online از Outlook در وب ذخیره یا مشاهده شوند، در وبسایت اسناد مایکروسافت موجود است.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
مایکروسافت تم کلاسیک Outlook را برای کاربران جدید Outlook عرضه می کند
مایکروسافت مشکلات راهاندازی Teams, Outlook را در رایانههای شخصی ARM برطرف میکند
Microsoft Teams، Outlook در رایانه های شخصی ویندوز مبتنی بر ARM راه اندازی نشد
مایکروسافت قطعی را تأیید می کند که بر جستجو در برنامه های مایکروسافت 365 تأثیر می گذارد
مایکروسافت: هکرهای چینی به حسابهای ایمیل اکسچنج دولت آمریکا نفوذ کردند
متن اصلی (انگلیسی)
Microsoft Outlook to block MSIX attachments starting November
Microsoft announced that it will add .msix and .msixbundle attachments to the list of blocked attachments in Outlook Web and the new Outlook Windows client starting next month. [...]