[企业] 微软将从11月开始在Outlook中默认拦截MSIX等安装包类附件 阻断恶意软件包传播

[企业] 微软将从11月开始在Outlook中默认拦截MSIX等安装包类附件 阻断恶意软件包传播

💡 原文中文,约1100字,阅读约需3分钟。
📝

内容提要

微软宣布自2026年11月起,Outlook网页版和新版客户端将默认拦截企业用户邮件中的MSIX和MSIXBundle附件,以防攻击者利用该格式传播恶意安装包。该格式常用于现代应用打包分发,易被仿冒成Zoom等软件进行钓鱼。企业邮件传包场景少见,IT管理员可为特殊邮箱设置例外。

🔎

延伸解读

为何选择拦截MSIX附件

微软威胁情报团队发现,多个以经济利益为动机的攻击组织利用App Installer和ms-appinstaller协议分发恶意MSIX软件包。攻击者常仿冒Zoom、TeamViewer、AnyDesk等常见软件,通过恶意广告、搜索结果投毒和钓鱼消息诱导用户下载所谓的更新程序。由于企业通过电子邮件传输MSIX软件包的场景并不常见,微软决定默认拦截此类附件,以阻断恶意软件包通过邮件传播的路径。

策略生效范围与例外设置

从2026年11月开始,Outlook网页版和新版Outlook客户端将默认拦截MSIX和MSIXBundle附件,主要面向企业使用的Microsoft Exchange Online用户。策略生效后,用户将无法通过上述版本发送、接收、下载和打开这类安装包类文件。该调整将这些文件格式添加到Exchange Online BlockedFileTypes策略列表中,既影响默认OWA邮箱策略,也影响企业租户中创建的自定义策略。有特殊需要的企业,如软件开发类企业需通过邮件发送测试用软件包,IT管理员可以设置例外,允许特定

对企业的实际影响与应对

由于企业通过电子邮件传输MSIX软件包的场景并不常见,此次默认拦截对大多数企业影响有限。用户仍可通过其他渠道下载这类应用文件,但具体是否可以安装取决于企业IT管理员设置的策略。对于确实需要通过邮件收发MSIX软件包的企业,IT管理员应提前评估需求,并利用例外设置确保业务连续性。同时,企业应关注微软官方支持公告,了解策略生效的具体时间和范围。

❓

Q&A

微软从什么时候开始在Outlook中默认拦截MSIX附件?

从2026年11月开始,Outlook网页版和新版Outlook客户端将默认拦截MSIX和MSIXBundle附件。

Outlook默认拦截的附件类型有哪些?

默认拦截的附件类型是MSIX和MSIXBundle。

为什么微软要在Outlook中拦截MSIX附件?

因为微软威胁情报团队发现多个攻击组织利用App Installer和ms-appinstaller协议分发恶意MSIX软件包,常仿冒Zoom、TeamViewer、AnyDesk等软件,通过恶意广告、搜索结果投毒和钓鱼消息诱导用户下载,拦截有助于防范钓鱼邮件中的恶意软件。

MSIX和MSIXBundle格式是做什么用的?

MSIX是微软推出的现代应用打包格式,用于软件安装、更新和分发;MSIXBundle可以在单个文件中包含面向不同处理器架构的多个MSIX安装包。

企业如果确实需要通过邮件发送MSIX软件包,可以怎么处理?

IT管理员可以设置例外,允许特定邮箱继续发送和接收MSIX软件包。

这次拦截策略会影响哪些用户?

主要面向企业使用的Microsoft Exchange Online用户,影响默认OWA邮箱策略和企业租户中创建的自定义策略。

🏷️

标签

➡️

继续阅读