Neues Outlook: Microsoft blockiert ab November MSIX-Dateianhänge
Outlook sperrt ab Anfang November 2026 Anhänge mit den Dateiendungen .msix und .msixbundle, um das Risiko von Malware-Infektionen zu verringern. Die Änderung betrifft das neue Outlook für Windows und die webbasierte Variante.
Wie Microsoft im Microsoft-365-Nachrichtencenter unter der Kennung MC1488841 mitteilt, werden die beiden Dateiendungen in die bestehende Sperrliste aufgenommen. Das MSIX-Format wurde 2018 als Nachfolger der Paketformate MSI, EXE und APPX eingeführt und hat sich in der Softwareverteilung etabliert.
Angreifer nutzten die Pakete jedoch zunehmend zur Verbreitung von Schadsoftware. Windows lädt sie inzwischen vor der Installation herunter, damit lokale Antivirensoftware sie prüfen kann. Nun soll auch die Verteilung per E-Mail standardmäßig unterbunden werden. Dazu werden die Dateiendungen in die Sperrliste der jeweiligen Postfachrichtlinie aufgenommen.
Als Alternative nennt Microsoft das Verpacken der Dateien in Archive wie ZIP-Archive. Dadurch ist die ursprüngliche Dateiendung für den E-Mail-Filter nicht erkennbar. Große Pakete können auch über Cloud-Dienste wie OneDrive bereitgestellt werden. Der Empfänger erhält dann einen Download-Link.
Wie geht ihr mit blockierten E-Mail-Anhängen um? Nutzt ihr dafür Cloud-Dienste oder verpackt ihr die Dateien in ZIP-Archive? Teilt eure Erfahrungen gerne mit uns in den Kommentaren!
Download Malwarebytes - Schutz vor Schadsoftware
Siehe auch:
- Microsoft sperrt MSIX-Dateianhänge im neuen Outlook und im Web ab November
- Cyberkriminelle nutzten die Paketformate vermehrt zum Verteilen von Malware
- Das klassische Outlook für Windows bleibt von der Sperre vorerst unberührt
- Bislang galten MSIX-Dateien wegen digitaler Signaturen als relativ sicher
- Systemadministratoren können die Sperre über Postfachrichtlinien aufheben
- Als Ausweichmöglichkeit empfiehlt Microsoft ZIP-Archive oder Cloud-Links
Sicherheitsupdate für E-Mails
Die Einführung der neuen Sperre soll Anfang November beginnen und voraussichtlich bis Mitte des Monats weltweit abgeschlossen sein. Im klassischen Desktop-Programm bleibt der Umgang mit den Dateien vorerst unverändert.Wie Microsoft im Microsoft-365-Nachrichtencenter unter der Kennung MC1488841 mitteilt, werden die beiden Dateiendungen in die bestehende Sperrliste aufgenommen. Das MSIX-Format wurde 2018 als Nachfolger der Paketformate MSI, EXE und APPX eingeführt und hat sich in der Softwareverteilung etabliert.
Hintergründe zum Paketformat
Das Format galt lange als sicher, weil MSIX-Dateien eine gültige digitale Signatur benötigen. Zudem werden sie in einem virtualisierten Container ohne direkten Zugriff auf tiefgreifende Systemdateien ausgeführt. Einem Bericht zufolge wurde das Format möglicherweise deshalb bislang nicht blockiert. Outlook sperrt standardmäßig bereits mehr als 130 andere Dateitypen.Angreifer nutzten die Pakete jedoch zunehmend zur Verbreitung von Schadsoftware. Windows lädt sie inzwischen vor der Installation herunter, damit lokale Antivirensoftware sie prüfen kann. Nun soll auch die Verteilung per E-Mail standardmäßig unterbunden werden. Dazu werden die Dateiendungen in die Sperrliste der jeweiligen Postfachrichtlinie aufgenommen.
Handlungsbedarf für IT-Admins
Unternehmen, die auf den Austausch der Pakete angewiesen sind, können die Sperre durch ihre Systemadministratoren aufheben lassen. Dazu müssen die Endungen manuell in die Liste der erlaubten Dateiformate der serverseitigen Richtlinien eingetragen werden. Anschließend lassen sich die Anhänge wieder öffnen und herunterladen.Als Alternative nennt Microsoft das Verpacken der Dateien in Archive wie ZIP-Archive. Dadurch ist die ursprüngliche Dateiendung für den E-Mail-Filter nicht erkennbar. Große Pakete können auch über Cloud-Dienste wie OneDrive bereitgestellt werden. Der Empfänger erhält dann einen Download-Link.
Wie geht ihr mit blockierten E-Mail-Anhängen um? Nutzt ihr dafür Cloud-Dienste oder verpackt ihr die Dateien in ZIP-Archive? Teilt eure Erfahrungen gerne mit uns in den Kommentaren!
Download Malwarebytes - Schutz vor Schadsoftware
Was können Admins für MSIX-Anhänge tun?
Administratoren müssen die Endungen .msix und .msixbundle der Eigenschaft AllowedFileTypes in der jeweiligen Postfachrichtlinie (OwaMailboxPolicy) hinzufügen. Das überschreibt Microsofts Standardblockade für die betroffenen Nutzer.
Die Sperre betrifft sowohl die Standardrichtlinie als auch benutzerdefinierte Richtlinien der Organisation. Danach lassen sich die Installationsdateien wieder direkt öffnen und herunterladen.
Die Sperre betrifft sowohl die Standardrichtlinie als auch benutzerdefinierte Richtlinien der Organisation. Danach lassen sich die Installationsdateien wieder direkt öffnen und herunterladen.
Wie versende ich blockierte Dateien?
Microsoft empfiehlt drei Wege. Ihr könnt die Datei in einen Cloud-Speicher wie OneDrive oder SharePoint hochladen und dem Empfänger nur einen Link senden.
Zweitens könnt ihr die Datei mit einem Programm wie WinZip in ein ZIP-Archiv packen. Outlook erkennt diese Archive nicht als Bedrohung und blockiert sie nicht.
Drittens könnt ihr die Dateiendung vor dem Versand einfach umbenennen, beispielsweise in .docx. Der Empfänger speichert die Datei nach dem Empfang lokal ab und ändert die Endung wieder in das Originalformat.
Zweitens könnt ihr die Datei mit einem Programm wie WinZip in ein ZIP-Archiv packen. Outlook erkennt diese Archive nicht als Bedrohung und blockiert sie nicht.
Drittens könnt ihr die Dateiendung vor dem Versand einfach umbenennen, beispielsweise in .docx. Der Empfänger speichert die Datei nach dem Empfang lokal ab und ändert die Endung wieder in das Originalformat.
Welche Outlook-Versionen sind betroffen?
Die Sperre gilt ausschließlich für das neue Outlook für Windows sowie für Outlook im Web. Das klassische Outlook für Windows ist vorerst von der Neuerung ausgenommen.
Die Änderung greift weltweit für alle Standardmandanten. Zudem schließt sie spezialisierte Verwaltungsumgebungen wie GCC, GCC High und das Verteidigungssegment DoD ein.
Die Änderung greift weltweit für alle Standardmandanten. Zudem schließt sie spezialisierte Verwaltungsumgebungen wie GCC, GCC High und das Verteidigungssegment DoD ein.
Warum war MSIX bisher nicht blockiert?
Möglicherweise, weil das 2018 eingeführte Paketformat als besonders sicher gilt: MSIX-Dateien benötigen zwingend eine gültige digitale Signatur.
Zudem führt Windows die Installationsroutinen in einem virtualisierten Container aus. Dieser isolierte Bereich verhindert einen direkten Zugriff auf Systemdateien sowie auf die Registry (Registrierungsdatenbank).
Zudem führt Windows die Installationsroutinen in einem virtualisierten Container aus. Dieser isolierte Bereich verhindert einen direkten Zugriff auf Systemdateien sowie auf die Registry (Registrierungsdatenbank).
Themen:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Beliebte Outlook-Downloads
Videos zum Thema Microsoft Outlook
Home and Business im Preisvergleich
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- "Hat flachen Hintern": Amazon zieht skurrile Schlüsse aus Käuferdaten
- Deutschland fordert rasche EU-Zulassung von Teslas Full Self-Driving
- Testurteil klar: "ChatGPT for Teens" ist für Minderjährige nicht geeignet
- Mathematiker sauer: OpenAI mit KI-Lösungen für 372 Mathe-Probleme
- Ganz ohne Abo: Lebenslanger pCloud-Speicher heute stark reduziert
- LibreOffice: Das Fehlen von KI-Funktionen gilt nun als Feature
- 300 Hektar ohne Prüfung gerodet: Finnland stoppt Google-Rechenzentren
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen