مايكروسوفت تمنع مرفقات MSIX في أوتلوك بدءاً من نوفمبر
تستعد مايكروسوفت لتقييد استخدام حزم تثبيت ويندوز الحديثة عبر البريد الإلكتروني، في خطوة تهدف إلى سد ثغرات أمنية استغلها المهاجمون مؤخراً.

إجراء أمني جديد في أوتلوك
أعلنت شركة مايكروسوفت رسمياً عن نيتها إضافة أنواع ملفات .msix و .msixbundle إلى قائمة المرفقات المحظورة في خدمة البريد الإلكتروني Outlook Web وفي تطبيق Outlook الجديد لنظام ويندوز. ويأتي هذا التحديث الأمني المجدول لبدء التنفيذ في الشهر المقبل، حيث تهدف الشركة إلى تقليل سطح الهجوم الذي يستغله المتسللون عبر المرفقات الضارة. ويمكن الرجوع إلى BleepingComputer للاطلاع على التفاصيل الأصلية للمصدر.
ما هي ملفات MSIX؟
تُعد ملفات .msix حزم تثبيت حديثة لنظام ويندوز مصممة خصيصاً لتناسب معماريات الحواسيب أو التكوينات المحددة. أما ملفات .msixbundle فهي حاويات تجمع عدة حزم .msix في ملف واحد يدعم معماريات متعددة. وعلى الرغم من أن هذه الملفات تُستخدم بشكل مشروع لتوزيع التطبيقات، إلا أن طبيعتها القابلة للتنفيذ المباشر جعلتها هدفاً جذاباً للهجمات الإلكترونية. ويمكن الرجوع إلى Sergiu Gatlan للاطلاع على التفاصيل الأصلية للمصدر.
تفاصيل الجدول الزمني للتنفيذ
ستبدأ عملية الترحيل التدريجي للمستخدمين في خدمة Exchange Online في أوائل نوفمبر، حيث ستُضاف هذه الأنواع الجديدة من الملفات إلى قائمة BlockedFileTypes في جميع سياسات صندوق البريد OWA. ومن المتوقع أن يصل التحديث إلى التوفر العام (GA) بحلول منتصف نوفمبر. بعد اكتمال تحديث السياسات، ستُحظر هذه المرفقات افتراضياً، مما يعني أن مستخدمي Outlook على الويب والنسخة الجديدة لن يتمكنوا من إرسالها أو استلامها أو فتحها أو تنزيلها.
بيان مايكروسوفت الرسمي
في تحديث صادر عن مركز رسائل Microsoft 365، أكدت مايكروسوفت أن الهدف هو تعزيز الأمان من خلال تحديث القائمة الافتراضية لأنواع الملفات المحظورة في سياسة OwaMailboxPolicy. وأشارت الشركة إلى أن هذا الإجراء يشمل السياسات المخصصة التي أنشأها العملاء في بيئاتهم الخاصة. كما أوضحت أن معظم المؤسسات لن تتأثر بهذا التحديث نظراً لأن استخدام هذه الملفات غير شائع في بيئات العمل التقليدية، وهو جزء من جهود مستمرة لحماية المؤسسات من المرفقات غير الآمنة.
خيارات إدارة السياسات
لا يحتاج مسؤولو النظام إلى اتخاذ أي إجراء إذا لم تكن أنواع ملفات .msix أو .msixbundle مستخدمة في منظماتهم. ومع ذلك، في حال كانت هذه الملفات ضرورية لعمليات محددة، يمكن للمسؤولين السماح بها عن طريق إضافتها إلى خاصية AllowedFileTypes في كائنات OwaMailboxPolicy الخاصة بالمستخدمين. وتوفر مايكروسوفت توثيقاً مفصلاً حول كيفية إدارة هذه السياسات عبر موقعها الرسمي للتوثيق التقني.
سياق أمني أوسع
تندرج هذه الخطوة ضمن جهد شامل من جانب مايكروسوفت لتعطيل وإزالة ميزات في أنظمة أوفيس ويندوز التي استغلها المهاجمون في هجمات استهدفت عملاء الشركة خلال السنوات الأخيرة. وفي يونيو 2025، بدأ أوتلوك بحظر ملفات .library-ms و .search-ms التي استُغلت في هجمات التصيد والبرمجيات الخبيثة منذ عام 2022 على الأقل، بما في ذلك هجمات استهدفت كيانات حكومية. كما أعلنت الشركة مؤخراً في أكتوبر 2025 عن منع عرض صور SVG الخطرة المضمنة في رسائل البريد الإلكتروني.
المصادر
- BleepingComputerMicrosoft Outlook to block MSIX attachments starting November
تابع التسلسل الزمني




