
Dès le début du mois de novembre, Microsoft va bloquer par défaut les pièces jointes aux formats .msix et .msixbundledans le nouvel Outlook pour Windows et dans Outlook sur le Web. Les utilisateurs d’Exchange Online ne pourront plus télécharger ni ouvrir directement ces packages d’applications Windows depuis leur messagerie.
Cette mesure vise à renforcer la protection contre les malwares, ces formats d’installation d’applications étant régulièrement détournés par des cybercriminels pour infecter des machines sans méfiance. Ces extensions rejoignent ainsi d’autres types de fichiers déjà interdits dans les courriels, comme les scripts PowerShell (.ps1) ou Python (.py).
Bien que ce blocage réduise la surface d’attaque, des risques subsistent : des attaquants peuvent toujours tenter de contourner le filtre en renommant l’extension du fichier ou en intégrant des liens de téléchargement externe dans le corps du message.
Pour les entreprises qui utilisent légitimement ces paquets en interne, les administrateurs informatiques ont la possibilité de créer une exception. Il leur suffit d’ajouter manuellement ces extensions à la liste des formats autorisés (AllowedFileTypes) dans les stratégies de boîte aux lettres Exchange Online avant le déploiement de la mise à jour.
