پرش به محتوای اصلی

Microsoft Outlook پیوست‌های MSIX را از نوامبر مسدود می‌کند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۵, چهارشنبه، ساعت ۱۹:۱۴حدود 3 دقیقه مطالعه

مایکروسافت اعلام کرد که پیوست‌های msix. و .msixbundle را از ماه آینده به فهرست پیوست‌های مسدود شده در Outlook Web و کلاینت جدید Outlook Windows اضافه می‌کند. [...]

مایکروسافت اعلام کرد که پیوست‌های msix. و .msixbundle را از ماه آینده به فهرست پیوست‌های مسدود شده در Outlook Web و کلاینت جدید Outlook Windows اضافه می‌کند.

فایل‌های .msix بسته‌های نصب ویندوز مدرن هستند که برای معماری‌ها یا پیکربندی‌های کامپیوتری خاص طراحی شده‌اند، در حالی که msixbundle. محفظه‌ای است که چندین بسته msix. را در یک فایل منفرد و سازگار با چندین معماری رایانه گروه‌بندی می‌کند.

این تغییر در اوایل نوامبر برای کاربران Exchange Online آغاز می شود، زمانی که انواع فایل های جدید به لیست BlockedFileTypes در همه خط مشی های صندوق پستی OWA اضافه می شود و انتظار می رود تا اواسط نوامبر در دسترس عموم قرار گیرد.

پس از به‌روزرسانی خط‌مشی‌ها، پیوست‌های msix. یا msixbundle به‌طور پیش‌فرض مسدود می‌شوند و کاربران Outlook در وب و Outlook جدید برای Windows دیگر نمی‌توانند آنها را ارسال، دریافت، باز یا دانلود کنند.

مایکروسافت در به‌روزرسانی مرکز پیام مایکروسافت 365 گفت: «برای افزایش امنیت در Outlook در وب و Outlook جدید برای ویندوز، ما لیست پیش‌فرض انواع فایل‌های مسدود شده را در OwaMailboxPolicy به‌روزرسانی می‌کنیم».

"به عنوان بخشی از این به‌روزرسانی، انواع فایل‌های .msix و msixbundle به فهرست BlockedFileTypes در خط‌مشی پیش‌فرض صندوق پستی OWA و هر خط‌مشی سفارشی ایجاد شده در مستأجر شما اضافه می‌شوند."

اگر از انواع فایل‌های msix یا .msixbundle در سازمانشان استفاده نمی‌شود، سرپرست‌ها نیازی به اقدام ندارند، اما در صورت نیاز می‌توانند با افزودن آنها به ویژگی AllowedFileTypes اشیاء OwaMailboxPolicy کاربرانشان، آنها را در لیست سفید قرار دهند.

مایکروسافت اضافه کرد: «انتظار نمی‌رود که اکثر سازمان‌ها تحت تأثیر این به‌روزرسانی قرار بگیرند، زیرا این نوع فایل‌ها به ندرت استفاده می‌شوند». "این به روز رسانی بخشی از تلاش های مداوم ما برای تقویت امنیت و کمک به محافظت از سازمان ها در برابر پیوست های فایل های بالقوه ناامن است."

این اقدام بخشی از تلاش گسترده‌تر برای غیرفعال کردن و حذف ویژگی‌های آفیس و ویندوز است که مهاجمان در حملاتی که مشتریان مایکروسافت را هدف قرار می‌دهند در سال‌های اخیر از آنها سوء استفاده کرده‌اند.

در ژوئن 2025، Outlook شروع به مسدود کردن انواع فایل‌های .library-ms و .search-ms کرد که حداقل از ژوئن 2022 در حملات فیشینگ و بدافزار مورد سوء استفاده قرار گرفته‌اند، از جمله حملاتی که نهادهای دولتی را هدف قرار می‌دهند.

اخیرا، در اکتبر 2025، مایکروسافت همچنین اعلام کرد که Outlook for Web و Outlook Windows Client جدید دیگر تصاویر SVG درون خطی مخاطره‌آمیز را که در حملات نیز استفاده می‌شوند، نمایش نمی‌دهند.

فهرست کامل پیوست‌هایی که نمی‌توانند توسط کاربران Exchange Server و Exchange Online از Outlook در وب ذخیره یا مشاهده شوند، در وب‌سایت اسناد مایکروسافت موجود است.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

مایکروسافت تم کلاسیک Outlook را برای کاربران جدید Outlook عرضه می کند

مایکروسافت مشکلات راه‌اندازی Teams, Outlook را در رایانه‌های شخصی ARM برطرف می‌کند

Microsoft Teams، Outlook در رایانه های شخصی ویندوز مبتنی بر ARM راه اندازی نشد

مایکروسافت قطعی را تأیید می کند که بر جستجو در برنامه های مایکروسافت 365 تأثیر می گذارد

مایکروسافت: هکرهای چینی به حساب‌های ایمیل اکسچنج دولت آمریکا نفوذ کردند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Microsoft Outlook to block MSIX attachments starting November

Microsoft announced that it will add .msix and .msixbundle attachments to the list of blocked attachments in Outlook Web and the new Outlook Windows client starting next month. [...]

همه‌ی اخبار فناوری