اقتصاد وتكنولوجيا

مايكروسوفت تحظر مرفقات MSIX في Outlook بدءًا من نوفمبر.. ما السبب؟

تستعد شركة مايكروسوفت لتوسيع قائمة الملفات التي يمنع Outlook فتحها عبر البريد الإلكتروني، في خطوة تستهدف الحد من مخاطر البرمجيات الخبيثة. واعتبارًا من أوائل نوفمبر 2026، سيبدأ Outlook الجديد على نظام Windows وOutlook على الويب في حظر المرفقات التي تحمل امتدادي .msix و.msixbundle افتراضيًا، على أن يكتمل طرح التحديث بحلول منتصف الشهر.

ويأتي القرار وفقًا لإشعار مركز رسائل Microsoft 365 رقم MC1488841.

ما ملفات MSIX؟

يُعد MSIX أحد تنسيقات حزم التطبيقات الحديثة في Windows، ويُستخدم لتثبيت البرامج على غرار ملفات .exe و**.msi**، بينما يجمع ملف .msixbundle عدة إصدارات من التطبيق نفسه، مثل الإصدارات المصممة لمعالجات مختلفة، داخل حزمة واحدة.

وتكمن الخطورة في إمكانية استخدام هذه الملفات لتثبيت برامج ضارة على أجهزة المستخدمين، خصوصًا إذا وصلت من مصدر مجهول عبر البريد الإلكتروني.

وسبق أن استغل المهاجمون هذا النوع من تقنيات التثبيت في هجمات إلكترونية، ما دفع Microsoft في ديسمبر 2023 إلى تعطيل معالج روابط الويب ms-appinstaller افتراضيًا بعد استخدامه في نشر برمجيات خبيثة.

ماذا سيحدث للمستخدمين؟

عند وصول رسالة تحتوي على ملف .msix أو .msixbundle، ستظل الرسالة نفسها موجودة في صندوق البريد، لكن المستخدم لن يتمكن من فتح المرفق أو تنزيله من خلال Outlook الجديد أو Outlook على الويب.

وسينطبق الحظر على سياسة صندوق البريد الافتراضية، وكذلك السياسات المخصصة للمؤسسات التي تعتمد على Exchange Online ضمن Microsoft 365، وهي الخدمة التي تدير صناديق البريد الخاصة بالعمل والمدارس.

وتتوقع Microsoft ألا يلاحظ معظم المستخدمين تأثيرًا كبيرًا، نظرًا إلى أن إرسال هذه الأنواع من الملفات عبر البريد الإلكتروني ليس شائعًا.

ماذا يفعل مسؤولو تقنية المعلومات؟

إذا كانت المؤسسة لا تستخدم البريد الإلكتروني لتبادل حزم MSIX، فلن تكون هناك حاجة إلى أي إجراء.

أما المؤسسات التي تعتمد على إرسال هذه الملفات عبر البريد، فسيتعين على مسؤولي تقنية المعلومات إضافة الامتدادين .msix وmsixbundle إلى قائمة AllowedFileTypes ضمن إعداد OwaMailboxPolicy المناسب قبل بدء تطبيق التحديث.

ويتحكم هذا الإعداد في Exchange Online بعدد من وظائف Outlook على الويب وOutlook الجديد، ومن بينها تحديد أنواع الملفات التي يمكن حظرها كمرفقات.

وينضم الامتدادان الجديدان إلى قائمة طويلة من أنواع الملفات التي يحظرها Outlook بالفعل بسبب مخاطرها الأمنية، ومنها نصوص Python بامتداد .py، ونصوص PowerShell بامتداد .ps1، وأرشيفات .cab، بالإضافة إلى ملفات .search-ms و**.library-ms** التي أضيفت إلى القائمة في عام 2025.

ورغم إمكانية محاولة تجاوز الحظر عبر تغيير اسم الملف أو إرسال رابط لتنزيله، فإن ذلك لا يعني أن ملف التثبيت أصبح آمنًا.

وتوصي الممارسات الأمنية بعدم تثبيت أي برنامج يصل كمرفق من مصدر غير موثوق، والاعتماد على Microsoft Store أو الموقع الرسمي لمطور البرنامج للحصول على التطبيقات.

مقالات ذات صلة

زر الذهاب إلى الأعلى