人工智能

微软 Outlook 将默认拦截 MSIX 附件:新版 Windows 客户端与网页版 2026 年 11 月起生效

2026年10月8日 · admin
OpenMagic API

据 IT之家 10 月 8 日消息,微软已在 Microsoft 365 消息中心发布公告,计划从 2026 年 11 月初开始,在 Windows 新版 Outlook 客户端以及网页版 Outlook 中默认屏蔽 .msix 与 .msixbundle 两类附件。策略更新后,这两种文件类型将被加入 OwaMailboxPolicy 的 BlockedFileTypes 列表,相关用户将无法通过 Outlook 发送、接收、打开或下载此类附件。微软称,这一调整属于强化 Outlook 安全性的持续措施,目标是帮助组织降低潜在不安全附件带来的风险。

MSIX 原本是现代 Windows 安装包,为何仍会被拦截?

MSIX 是微软面向 Windows 应用分发推出的现代安装包格式,通常以 .msix 为扩展名,具备签名验证、沙箱隔离等安全机制,也支持按设备架构或配置进行分发。MSIXBUNDLE 则是其容器格式,可将多个 MSIX 包打包为单一文件,用于适配不同 CPU 架构或语言包。

从设计上看,MSIX 相比传统安装包更强调可控与安全,但它本质上仍是应用安装载体。一旦攻击者借助社工邮件诱导用户安装恶意软件,安装包格式本身仍可能成为攻击链的一环。此次 Outlook 将相关附件纳入默认阻断范围,反映出微软对“邮件附件即入口”的风险判断:即便是较新的应用封装格式,也需要在办公协作场景中进行更保守的默认管控。

具体影响:普通用户感知有限,管理员需要关注策略变更

来源显示,微软认为 .msix 与 .msixbundle 在日常办公中的使用频率较低,因此多数组织不会受到直接影响。对于普通企业员工而言,变化主要体现在 Outlook 不再允许直接处理这类附件;对 IT 管理员来说,则需要提前评估内部是否存在通过邮件分发 MSIX 应用包的流程。

  • 生效范围:Windows 新版 Outlook 客户端与网页版 Outlook。
  • 涉及类型:.msix 与 .msixbundle 附件。
  • 默认行为:无法发送、接收、打开或下载相关附件。
  • 管理方式:确有业务需求的组织,可由管理员调整 OwaMailboxPolicy 白名单策略。

如果企业内部确需使用 MSIX 相关附件,管理员可将 .msix 与 .msixbundle 添加至用户 OwaMailboxPolicy 对象的 AllowedFileTypes 属性中,以实现白名单放行。这意味着微软并非彻底禁用该格式,而是将默认策略从“允许”调整为“阻断”,再由组织根据自身风险承受能力进行例外配置。

安全解读:办公软件正在向“默认拒绝高风险附件”演进

近几年,电子邮件依然是恶意软件、钓鱼攻击和凭据窃取的重要入口。随着攻击者不断更换文件格式和投递方式,办公平台的安全策略也在从事后查杀,转向更前置的默认拦截。Outlook 此次调整的核心,并不只是针对 MSIX,而是延续了企业协作工具对附件类型进行细粒度治理的趋势。

对 AI 与自动化办公环境而言,这类变化也值得关注。越来越多组织开始使用自动化流程处理邮件、附件和工单,如果系统默认下载或转发安装包类文件,潜在风险会被放大。将低频但具备安装能力的格式纳入阻断列表,有助于减少自动化链路中的意外执行风险。

总体来看,微软此次更新不会改变 MSIX 作为 Windows 应用分发格式的定位,但会影响其通过 Outlook 邮件传播的便利性。对于大多数组织,这是一项偏后台的安全加固;对于仍依赖邮件分发安装包的团队,则应尽早迁移到更可控的软件分发渠道,或在管理员策略中明确配置例外规则。