Microsoft gaat binnenkort MSIX-bijlagen blokkeren in Nieuwe Outlook voor Windows en in Outlook op het web. Daarmee wil het bedrijf het risico op malware verkleinen. Beheerders moeten mogelijk actie ondernemen.
In juni 2025 kondigde Microsoft al aan dat het meer bestandstypen zou toevoegen aan de blokkadelijst voor Exchange en Outlook. Destijds werden .search-ms (Microsoft Vista Saved Search-bestand) en .library-ms (Windows Library Description File-indeling) toegevoegd. Het doel daarvan is de beveiliging van Outlook e-mails te verbeteren, zodat nietsvermoedende gebruikers niet per ongeluk malware of virussen downloaden.
Nu, iets meer dan een jaar later, heeft het bedrijf aangekondigd dat de lijst wordt uitgebreid met .msix– en .msixbundle-bijlagen in Outlook op het web en Nieuwe Outlook voor Windows. Gebruikers die zulke bestanden ontvangen, kunnen deze dan niet langer downloaden of openen.
Voor wie het niet kent: MSIX is Microsofts moderne verpakkingsindeling voor Windows-apps. Deze is ontworpen voor een schonere installatie en verwijdering, automatische updates en toegang tot Windows-platformfuncties waarvoor een pakketidentiteit nodig is. De indeling wordt ook gebruikt voor het distribueren en beheren van Windows-apps via diensten zoals de Microsoft Store, Intune en Configuration Manager, ook op Windows 11 26H2.
Tegelijkertijd heeft MSIX in de loop der jaren ook voor de nodige beveiligingszorgen gezorgd. Microsoft waarschuwde eerder al dat aanvallers het ms-appinstaller:-protocol misbruikten om gebruikers te verleiden schadelijke software te installeren. Uiteindelijk schakelde Microsoft dit protocol in december 2023 standaard uit, nadat dreigingsactoren het gebruikten bij phishing- en socialengineeringaanvallen.
Het is dan ook goed te begrijpen waarom Microsoft deze stap zet om het risico op infecties te verkleinen. Het probleem was groot genoeg dat Microsoft het installatieproces heeft aangepast. Gebruikers moeten de MSIX-pakketbestanden nu doorgaans eerst downloaden voordat ze deze installeren, zodat lokaal geïnstalleerde antivirussoftware het bestand eerst kan scannen. Ook kan een webpagina de installatie niet meer rechtstreeks starten.
Volgens een nieuwe aankondiging in het Microsoft 365 Message Center worden de extensies .msix en .msixbundle toegevoegd aan de lijst BlockedFileTypes in het OWA Mailbox-beleid. Dit geldt zowel voor het standaardbeleid van Microsoft als voor aangepaste OWA-mailboxbeleidsregels binnen een organisatie. Microsoft meldt dat de uitrol begin november 2026 start en naar verwachting halverwege november is afgerond voor omgevingen Worldwide, GCC, GCC High en DoD.
Hoewel nieuwe functies vaak langer op zich laten wachten dan de eerste planning, omdat ze extra getest moeten worden voordat ze breed worden uitgerold, krijgen beveiligingsmaatregelen meestal voorrang. Reken er daarom op dat MSIX-bijlagen tegen begin december geblokkeerd zullen zijn.
Voor de meeste bedrijven zal dit waarschijnlijk geen groot probleem zijn, omdat Microsoft aangeeft dat .msix– en .msixbundle-bestanden niet vaak worden gebruikt. Organisaties die hier wel op vertrouwen, moeten echter vóór de uitrol actie ondernemen. Microsoft raadt beheerders daarom aan om de extensies toe te voegen aan de eigenschap AllowedFileTypes van de relevante OwaMailboxPolicy-objecten. In de officiële documentatie op de website van Microsoft staat uitgelegd hoe dat moet.
Ter informatie: de volgende bestandstypen zijn standaard toegestaan: .avi, .bmp, .doc, .docm, .docx, .gif, .jpg, .mp3, .one, .pdf, .png, .ppsm, .ppsx, .ppt, .pptm, .pptx, .pub, .rpmsg, .rtf, .tif, .tiff, .txt, .vsd, .wav, .wma, .wmv, .xls, .xlsb, .xlsm, .xlsx, .zip.
De lijst met geblokkeerde bestandstypen is terug te vinden in dit Microsoft-supportartikel op de officiële website van het bedrijf. Deze zal binnenkort ook worden bijgewerkt met .msix en .msixbundle. Als u toegang heeft tot het Microsoft 365 Admin Center, kunt u het bericht bekijken onder ID MC1488841.





