
Microsoft ha anunciado que los usuarios de New Outlook para Windows y Outlook en la Web ya no podrán descargar adjuntos de correo en dos tipos de archivo: .msix y .msixbundle. La medida, explicada como una iniciativa para reducir la entrega de malware a través de paquetes de aplicaciones enviados por correo electrónico, afectará a Organizaciones que dependan de estos formatos y deberán permitirlos explícitamente antes de que se inicie el despliegue.
Resumen ejecutivo: a partir de una directiva reciente, estos tipos de archivo se añadirán a la lista de tipos de archivos bloqueados (BlockedFileTypes) en OwaMailboxPolicy por defecto y en cualquier política personalizada creada en su inquilino (tenant). Esto implica que los usuarios no podrán descargar ni ejecutar adjuntos con estas extensiones en Outlook en la Web ni en el nuevo Outlook para Windows.
Qué son .msix y .msixbundle: MSIX es un formato de empaquetado e instalación de aplicaciones, comparable a .exe o .msi, que incluye los archivos e información necesarios para instalar una aplicación en Windows. MSIXBUNDLE, en plural, puede contener varias versiones de un paquete MSIX en un solo archivo, permitiendo a Windows instalar automáticamente la versión adecuada según la arquitectura del procesador (por ejemplo, x64 o ARM).
Impacto y alcance: Microsoft señala que la mayor parte de las organizaciones no deberían verse significativamente afectadas porque estos formatos se utilizan con poca frecuencia. Sin embargo, siguen siendo relevantes para ciertos flujos de distribución de software. La actualización forma parte de un esfuerzo continuo por fortalecer la seguridad y proteger a las organizaciones de adjuntos potencialmente inseguros.
Cronograma: el despliegue general está previsto iniciar a principios de noviembre de 2026 y completarse a mediados de noviembre. Administradores de Exchange Online que gestionan políticas de buzón de OWA y quienes envían o reciben adjuntos .msix/.msixbundle en Outlook en la Web o en el nuevo Outlook para Windows estarán afectados.
Qué hacer si su organización depende de estos tipos de archivos: las organizaciones que hagan uso de .msix o .msixbundle deben configurarlos explícitamente como permitidos (AllowedFileTypes) en las políticas de OwaMailboxPolicy de sus usuarios antes de que avance el despliegue.
Contexto adicional: este movimiento se alinea con una estrategia más amplia de Microsoft para bloquear tipos de archivos sospechosos o poco usados que podrían servir para distribuir malware mediante phishing. En el pasado, se han bloqueado otros tipos de archivos como .py, .ps1 y .cab, y se ha utilizado la lista de bloqueo para reducir riesgos. La medida también refleja una evolución en la forma en que las empresas gestionan la distribución de software, priorizando portales corporativos, Microsoft Store y herramientas de gestión de paquetes sobre el intercambio por correo electrónico.
Conclusión: para las organizaciones que no dependen de MSIX/MSIXBundle, no se necesitan cambios. Para aquellas que sí, es crucial revisar y ajustar las políticas de OWA para permitir de forma explícita estos archivos si se continúa su uso, y planificar el proceso de rollout para evitar interrupciones en la distribución de software legítimo.
from Latest from TechRadar https://ift.tt/i6UprVu
via IFTTT IA