微软安全更新:新版Outlook网页与Windows客户端将屏蔽.msix安装包附件

微软正式发布公告,自11月初开始,将.msix、.msixbundle两种文件加入Outlook网页版与新版Windows端Outlook客户端的默认附件阻止清单,分批推送至Exchange Online租户,11月中旬完成全量部署。

微软安全更新:新版Outlook网页与Windows客户端将屏蔽.msix安装包附件插图

msix属于现代Windows应用安装包,适配特定硬件架构;msixbundle则是打包多个msix、兼容多种处理器架构的容器文件。策略生效之后,用户无法发送、接收、下载、打开这两类附件。这项改动会同时写入OWA默认邮箱策略,租户内自定义邮箱策略也会同步新增该拦截规则。

管理员操作指引

微软判断大部分企业业务很少使用MSIX安装包,因此绝大多数组织无需手动操作。

如果业务场景确实需要收发这类安装包,管理员可通过修改OwaMailboxPolicy对象里的AllowedFileTypes属性,把这两种后缀加入白名单,解除限制。

背后安全背景

本次拦截属于微软持续清理高风险文件载体的安全行动,这类文件曾被攻击者利用来投递恶意程序。

追溯此前同类更新:2025年6月Outlook封禁.library-ms、.search-ms文件,这类文件长期被用于钓鱼与恶意软件攻击,包含针对政府机构的攻击案例;同年10月,网页版Outlook与新版Windows客户端不再渲染高危内联SVG图片,封堵相关攻击链路。

补充说明

Exchange Online配套的完整受拦截附件清单,可以在微软官方文档站点查询。本次限制只针对Outlook网页版与新版Windows Outlook客户端,旧版客户端不在本次更新范围。

微软安全更新:新版Outlook网页与Windows客户端将屏蔽.msix安装包附件插图1