Microsoft ประกาศเพิ่มมาตรการรักษาความปลอดภัยให้กับ Outlook โดยเตรียมบล็อกไฟล์แนบประเภท .msix และ .msixbundle เป็นค่าเริ่มต้น หลังไฟล์ประเภทดังกล่าวมีความเสี่ยงถูกนำไปใช้เป็นช่องทางในการโจมตีผู้ใช้งาน
MSIX คืออะไร?
MSIX เป็นรูปแบบแพ็กเกจสำหรับติดตั้งแอปพลิเคชันบน Windows โดยไฟล์ .msix สามารถสร้างขึ้นให้เหมาะกับสถาปัตยกรรมหรือการตั้งค่าของอุปกรณ์แต่ละประเภท ส่วน .msixbundle ทำหน้าที่รวมแพ็กเกจ MSIX หลายไฟล์ไว้ด้วยกัน เพื่อรองรับอุปกรณ์หรือสถาปัตยกรรมหลายรูปแบบภายในไฟล์เดียว
แม้ไฟล์เหล่านี้จะเป็นรูปแบบไฟล์ที่ถูกต้องตามปกติของ Windows แต่เนื่องจากเป็นแพ็กเกจที่ใช้ติดตั้งแอปพลิเคชัน จึงอาจถูกนำไปใช้เป็นช่องทางในการส่งซอฟต์แวร์อันตรายไปยังผู้ใช้งานได้
เริ่มบล็อกไฟล์ MSIX ตั้งแต่เดือนพฤศจิกายน 2026
Microsoft ระบุว่าจะเพิ่ม .msix และ .msixbundle เข้าไปในรายการ BlockedFileTypes ของ OWA Mailbox Policy ทั้งนโยบายเริ่มต้นและนโยบายแบบกำหนดเองภายใน Tenant
การเปลี่ยนแปลงจะเริ่มทยอยเปิดใช้กับผู้ใช้งาน Exchange Online ตั้งแต่ช่วงต้นเดือนพฤศจิกายน 2026 และคาดว่าจะเปิดใช้งานทั่วไปจนครบภายในช่วงกลางเดือนพฤศจิกายน 2026
หลังจากนโยบายใหม่มีผล ผู้ใช้งาน Outlook on the web และ new Outlook for Windows จะไม่สามารถส่ง รับ เปิด หรือดาวน์โหลดไฟล์แนบ .msix และ .msixbundle ได้ตามค่าเริ่มต้น
ผู้ดูแลระบบต้องตั้งค่าอะไรไหม?
สำหรับองค์กรที่ไม่ได้ใช้งานไฟล์ .msix หรือ .msixbundle ผ่านอีเมล ไม่จำเป็นต้องตั้งค่าอะไรเพิ่มเติม โดย Microsoft คาดว่าการเปลี่ยนแปลงครั้งนี้จะไม่ส่งผลกระทบกับองค์กรส่วนใหญ่ เนื่องจากไฟล์ทั้งสองประเภทไม่ได้ถูกใช้งานผ่านอีเมลบ่อยนัก
อย่างไรก็ตาม หากองค์กรมีความจำเป็นต้องรับส่งไฟล์ดังกล่าว ผู้ดูแลระบบสามารถกำหนดข้อยกเว้นผ่าน OwaMailboxPolicy ได้ โดย Microsoft จะมีพารามิเตอร์ AllowedFileTypes สำหรับกำหนดประเภทไฟล์ที่อนุญาตให้ผู้ใช้งานบันทึกหรือเปิดดูจาก Outlook on the web ได้
อีกทางเลือกหนึ่งสำหรับการส่งไฟล์ที่ Outlook บล็อก คืออัปโหลดไฟล์ไปยังพื้นที่จัดเก็บ เช่น OneDrive หรือ SharePoint แล้วส่งลิงก์ให้ผู้รับแทนการแนบไฟล์โดยตรง ซึ่งเป็นแนวทางที่ Microsoft แนะนำสำหรับไฟล์ประเภทที่ Outlook ไม่อนุญาต
หากต้องการใช้งาน Microsoft 365 พร้อมคำแนะนำด้านความปลอดภัย hostatom พร้อมช่วยดูแลและให้คำปรึกษา
ที่มา: BleepingComputer


