Microsoft 加强 Outlook 安全策略,将屏蔽 .msix 与 .msixbundle 附件
Microsoft 已确认,出于安全考虑,将在 Exchange Online 环境下的 New Outlook for Windows 和 Outlook on the Web 中,阻止用户下载 .msix 和 .msixbundle 类型的电子邮件附件。此次更新旨在通过限制应用程序包文件的传输,降低恶意软件传播的风险。

- New Outlook 和 Outlook Web 将默认拦截 .msix 和 .msixbundle 邮件附件
- 此举意在减少利用电子邮件发送应用程序包进行恶意软件分发的途径
- 依赖这些格式的组织需在全面推广前明确配置允许规则
什么是 .msix 和 .msixbundle 文件?
MSIX 是一种用于包装和安装 Windows 应用程序的文件格式。与传统 .exe 和 .msi 安装程序类似,它包含了安装应用所需的文件和元数据。Microsoft 推出 MSIX 旨在提供更现代、更安全的软件分发方式,以提升软件安装和更新的可靠性。
.msixbundle 文件则包含多个版本的 .msix 包。例如,开发人员可以将针对 x64 和 ARM 等不同处理器架构设计的版本捆绑在一个文件中,Windows 系统会自动识别并安装正确的版本。这两种格式常用于分发 Windows 应用程序,包括 Microsoft Store 中的应用。
影响范围与实施细节
Microsoft 表示,由于这两种文件类型在常规企业工作流中使用频率较低,预计大多数组织不会受到此次更新的显著影响。事实上,现代企业通常通过受管理的公司门户网站、Microsoft Store、包管理工具或直接从供应商处下载软件,而非通过电子邮件附件分发。因此,通过邮件接收到的 .msix 和 .msixbundle 文件极有可能是恶意的。
作为此更新的一部分,.msix 和 .msixbundle 将被添加到 OWA 邮箱策略(OwaMailboxPolicy)默认的 BlockedFileTypes 列表中。这一变更不仅适用于默认策略,也将应用于租户创建的所有自定义策略。
一般推广计划将于 2026 年 11 月初开始,预计在同月中旬完成。主要受影响群体包括管理 OWA 邮箱策略的 Exchange Online 管理员,以及使用 New Outlook for Windows 或 Outlook on the Web 收发相关附件的用户。
对于不依赖这两种文件格式的组织,无需采取额外措施。然而,若业务确实需要接收此类附件,管理员必须在推广开始前,将这些文件类型显式添加至用户的 AllowedFileTypes 属性中。
持续收紧的电子邮件安全防线
这是 Microsoft 多年来持续加强电子邮件安全防护举措的一部分,旨在防止用户下载和执行钓鱼邮件中的恶意附件。早在 2023 年 12 月,Microsoft 就因 ms-appinstaller 协议处理器被滥用于分发恶意软件而将其默认禁用。
此后,Microsoft 陆续将 Python 脚本 (.py)、PowerShell 脚本 (.ps1) 以及 CAB 压缩包等文件类型加入黑名单。尽管部分观点认为对 .msix 和 .msixbundle 的限制来得稍晚,但 Microsoft 强调,此次更新是其保护组织免受潜在不安全文件附件威胁的持续努力之一。





