电脑硬件
堵截恶意安装包攻击,微软 Win10/Win11 新版 Outlook 下月起默认屏蔽 MSIX 附件
📋总体概括
微软在 Microsoft 365 消息中心宣布,2026 年 11 月初起 Windows 新版 Outlook 客户端与网页版 Outlook 将把 .msix 与 .msixbundle 文件类型加入 OwaMailboxPolicy 的 BlockedFileTypes 列表,用户将无法发送、接收、打开或下载此类附件。微软称此举是为防御恶意安装包攻击,且 MSIX 文件在日常办公中使用频率低,多数组织不受影响。确有需求的组织可由管理员将这两种类型加入 AllowedFileTypes 白名单放行。
⚡关键信息
- ▸微软宣布 2026 年 11 月初起,Windows 新版 Outlook 与网页版默认屏蔽 .msix 及 .msixbundle 附件
- ▸两种文件类型将被加入 OwaMailboxPolicy 的 BlockedFileTypes 列表,用户无法发送、接收、打开或下载
- ▸屏蔽原因系攻击者利用安装包附件投递恶意软件,属微软强化 Outlook 安全的持续措施
- ▸因 MSIX 日常办公使用频率低,微软称多数组织不会受直接影响
- ▸有需要的组织可由管理员将类型加入 AllowedFileTypes 属性实现白名单放行
🔥犀利点评
这是典型的低摩擦高收益安全策略:MSIX 本身有签名验证和沙箱,却仍逃不过被钓鱼邮件滥用的命运,说明格式安全不等于链路安全。微软挑了个用户几乎无感的文件类型下手,既堵了攻击面又不会激起企业反弹,时机拿捏得漂亮。真正的看点是白名单机制仍在——安全兜底加管理员放行,这套打法国外大厂已玩得炉火纯青。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →