Microsoft ha anunciado que incorporará los archivos con extensión .msix y .msixbundle a la lista de tipos de archivos adjuntos bloqueados en Outlook Web y en el nuevo cliente de Outlook para Windows. La medida comenzará a desplegarse el próximo mes.
Los archivos .msix son paquetes de instalación modernos de Windows diseñados para arquitecturas o configuraciones específicas de equipos, mientras que .msixbundle actúa como un contenedor que agrupa varios paquetes .msix en un único archivo compatible con distintas arquitecturas.
El cambio empezará a implementarse para los usuarios de Exchange Online a principios de noviembre, cuando los nuevos tipos de archivo se añadan a la lista BlockedFileTypes en todas las políticas de buzón de OWA. Se espera que alcance disponibilidad general a mediados de ese mismo mes.
Una vez actualizadas las políticas, los archivos adjuntos .msix o .msixbundle quedarán bloqueados por defecto, por lo que los usuarios de Outlook en la web y del nuevo Outlook para Windows ya no podrán enviarlos, recibirlos, abrirlos ni descargarlos.
Para mejorar la seguridad en Outlook en la web y el nuevo Outlook para Windows, estamos actualizando la lista predeterminada de tipos de archivo bloqueados en OwaMailboxPolicy. Como parte de esta actualización, los tipos de archivo .msix y .msixbundle se añadirán a la lista BlockedFileTypes en la política de buzón OWA predeterminada y en cualquier política personalizada creada en su inquilino.
Los administradores no necesitan tomar ninguna medida si su organización no utiliza los tipos de archivo .msix o .msixbundle, pero pueden permitirlos añadiéndolos a la propiedad AllowedFileTypes de los objetos OwaMailboxPolicy de sus usuarios si fuera necesario.
No se espera que la mayoría de las organizaciones se vean afectadas por esta actualización, ya que estos tipos de archivo se utilizan con poca frecuencia. Esta actualización forma parte de nuestros esfuerzos continuos por reforzar la seguridad y ayudar a proteger a las organizaciones frente a archivos adjuntos potencialmente peligrosos.
Esta medida se enmarca en un esfuerzo más amplio por desactivar y eliminar funciones de Office y Windows que los atacantes han aprovechado en ataques dirigidos a clientes de Microsoft en los últimos años.
En junio de 2025, Outlook comenzó a bloquear los tipos de archivo .library-ms y .search-ms, explotados en ataques de phishing y malware desde al menos junio de 2022, incluidos ataques contra entidades gubernamentales.
Más recientemente, en octubre de 2025, Microsoft también anunció que Outlook para Web y el nuevo cliente de Outlook para Windows dejarían de mostrar imágenes SVG en línea consideradas riesgosas, que también se utilizaban en ataques.
La lista completa de archivos adjuntos que los usuarios de Exchange Server y Exchange Online no pueden guardar ni ver desde Outlook en la web está disponible en el sitio de documentación de Microsoft.

















Deja una respuesta