Microsoft hat eine wichtige Sicherheitsmassnahme implementiert, um Outlook-Nutzer vor potenziellen Angriffsszenarien zu schützen. Das Unternehmen blockiert ab sofort MSIX-Dateien (Microsoft Installer XML Format) als E-Mail-Anhänge, da dieses Format die Installation von Anwendungen ermöglicht.

Das Risiko besteht darin, dass Cyberkriminelle manipulierte MSIX-Dateien per E-Mail versenden könnten, um Malware oder unerwünschte Software auf den Computern von Empfängern zu installieren. Durch die automatische Blockade solcher Dateitypen entfernt Microsoft eine häufige Angriffsvektor im Bereich E-Mail-basierter Attacken.

Die Blockade ist bereits in zwei wichtigen Outlook-Varianten aktiv: einerseits in Outlook im Web (also der Browser-Variante) und andererseits in der neuen, modernen Outlook-Version für Windows, die Microsoft in den letzten Monaten zur Standardversion ausgebaut hat. Damit erreicht die Massnahme einen Grossteil der Business-Nutzer.

Für Unternehmen bedeutet diese Änderung vor allem eine zusätzliche Sicherheitsebene gegen Malware-Infektionen via E-Mail. Da viele KMU ihre Mitarbeiter regelmässig durch Phishing- und Malware-Kampagnen attackiert sehen, ist diese automatische Filterung ein praktischer Schutzmechanismus. Administratoren müssen sich bewusst sein, dass legitime MSIX-Anhänge nun nicht mehr über Outlook versendet werden können, sie müssten auf alternative Verteilmethoden wie Cloud-Speicher oder spezielle File-Sharing-Plattformen ausweichen.

Dies ist Teil eines grösseren Trends bei Microsoft, E-Mail als Angriffsfläche zu reduzieren. In den vergangenen Jahren hat das Unternehmen bereits andere potenziell gefährliche Dateiformate in Anhängen beschränkt oder blockiert, um eine konsistente Sicherheitsstrategie umzusetzen.