Microsoft plant, .msix- und .msixbundle-Anhänge in Outlook on the web und im neuen Outlook für Windows standardmäßig zu sperren. Der Rollout für Exchange Online soll Anfang November 2026 beginnen; die allgemeine Verfügbarkeit wird für Mitte November erwartet.

Geplante Sperre ab November

Die beiden Dateiendungen sollen in den Standard- und benutzerdefinierten OWA-Postfachrichtlinien in der Liste BlockedFileTypes landen. Nach der Aktualisierung der Richtlinien sollen Nutzer in den genannten Outlook-Clients solche Anhänge weder senden noch empfangen, öffnen oder herunterladen können.

Betroffene Outlook-Clients und Dateitypen

Der geplante Rollout ist für Nutzer von Exchange Online beschrieben. Genannt sind Outlook on the web und das neue Outlook für Windows.

Eine .msix-Datei ist ein Windows-Installationspaket. Eine .msixbundle-Datei bündelt mehrere .msix-Pakete, etwa für unterschiedliche Computerarchitekturen.

Ausnahmen über OWA-Richtlinien

Administratoren können Dateiendungen über die Eigenschaft AllowedFileTypes einer OwaMailboxPolicy zulassen. Steht dieselbe Endung zugleich in AllowedFileTypes und BlockedFileTypes, hat die Zulassungsliste Vorrang. Die geplante Aufnahme der beiden Endungen in die Sperrliste ist eine separate Richtlinienänderung.

Microsofts Sicherheitsbegründung

Microsoft begründet den Schritt allgemein mit dem Schutz vor potenziell unsicheren Anhängen und dem Ziel, die Sicherheit zu stärken. Das Unternehmen rechnet damit, dass die meisten Organisationen nicht betroffen sein werden, weil diese Dateitypen selten verwendet werden.