Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Microsoft amplía la lista negra de Outlook con dos tipos de archivo más


Microsoft bloqueará los archivos .msix y .msixbundle en Outlook para evitar la instalación de malware, medida que entrará en vigor en noviembre de 2026. Los administradores podrán habilitar estas extensiones si son necesarias para su organización. Además, se reportan fallos en la búsqueda de Outlook, vulnerabilidades en GitHub Copilot y filtraciones de datos en ASOS y el registro de identidad de Dinamarca.



Microsoft está añadiendo dos tipos de archivo adicionales a su lista de bloqueos de Outlook para reforzar la seguridad.

Los tipos de archivo son .msix y .msixbundle, utilizados para paquetes y lotes de aplicaciones de Windows. El cambio afecta al Nuevo Outlook para Windows y a Outlook en la Web en Exchange Online [enlace].

Por defecto, los usuarios de los clientes afectados ya no podrán descargar ni abrir archivos adjuntos con estas extensiones, lo cual es positivo ya que la instalación ciega de un paquete .msix malicioso podría comprometer un dispositivo.

Dicho esto, aunque Microsoft señaló que los tipos de archivo eran "infrecuentemente utilizados", existen razones legítimas para su presencia en los correos electrónicos. Los administradores que necesiten permitir estos adjuntos pueden añadir las extensiones a la propiedad AllowedFileTypes de la OwaMailboxPolicy correspondiente antes del despliegue, programado para principios o mediados de noviembre de 2026.


"Esta actualización es parte de nuestros esfuerzos continuos para fortalecer la seguridad y ayudar a proteger a las organizaciones de archivos adjuntos potencialmente inseguros", afirmó Microsoft.

El sistema de empaquetado de aplicaciones del gigante de Windows ha sido criticado a lo largo de los años. Microsoft desactivó el controlador de protocolo ms-appinstaller por defecto en diciembre de 2023 [enlace] después de que los atacantes lo abusaran para distribuir malware. El bloqueo de adjuntos añade otra capa de protección, a menos que los administradores permitan explícitamente estos tipos de archivos.

Otros tipos de archivos bloqueados



Otros tipos de archivos bloqueados [enlace] por Outlook en la Web incluyen archivos .py de Python, .ps1 de PowerShell y archivos .cab. Resulta sorprendente que haya tomado tanto tiempo añadir .msix y .msixbundle a la lista, considerando el caos que los paquetes maliciosos pueden causar en un sistema.

Cambiar el nombre de la extensión de un adjunto o enviar un enlace de descarga podría evitar la restricción, pero ninguna de las dos opciones hace que el paquete sea seguro. Persuadir a alguien para que lo descargue e instale sigue siendo una vía para los malintencionados, incluso con las otras protecciones de Windows implementadas. ®

Fuente:
TheRegister

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.