مایکروسافت در تازهترین بهروزرسانی امنیتی خود، سیاستهای سختگیرانهتری را برای مدیریت فایلهای پیوست در محیطهای کاری اعمال کرده است. طبق اطلاعیه رسمی این شرکت، از ماه آبان ۱۴۰۳، قالبهای فایل MSIX و MSIXbundle به لیست پیوستهای مسدود شده (Blocked Attachments) در نسخه وب Outlook و کلاینت جدید ویندوزی Outlook اضافه خواهند شد. این تصمیم در پاسخ به افزایش چشمگیر حملات سایبری اتخاذ شده است که از این فرمتهای نصب برای دور زدن پروتکلهای امنیتی و اجرای کدهای مخرب در سیستمهای کاربران استفاده میکردند.
چرا MSIX به یک تهدید امنیتی تبدیل شد؟
فرمت MSIX که توسط مایکروسافت به عنوان جایگزین مدرن برای MSI و AppX معرفی شده بود، به دلیل قابلیتهای بستهبندی پیشرفته و پشتیبانی از استقرار نرمافزار، مورد توجه توسعهدهندگان قرار گرفت. با این حال، مهاجمان سایبری با سوءاستفاده از ماهیت این فرمت، فایلهای مخرب خود را در پوشش بستههای نصب معتبر بستهبندی میکردند. از آنجایی که MSIX از ویژگیهای امضای دیجیتال و ایزولاسیون برخوردار است، مهاجمان با فریب کاربران برای اجرای این فایلها، قادر بودند مکانیزمهای «Mark-of-the-Web» را دور زده و بدافزارهای خود را با دسترسیهای سطح بالا اجرا کنند.
جزئیات تغییرات اعمال شده در Outlook
بر اساس اعلامیه رسمی مایکروسافت، این محدودیت در دو سطح اصلی اعمال میشود. کاربران دیگر قادر نخواهند بود فایلهایی با پسوند .msix یا .msixbundle را به طور مستقیم در ایمیلهای خود دریافت کنند. در صورتی که کاربری سعی در ارسال این فایلها داشته باشد، با خطای بلاک شدن مواجه میشود. برای دریافتکنندگان نیز، این پیوستها به عنوان «غیرقابل دسترس» علامتگذاری میشوند تا از اجرای تصادفی یا هدفمند بدافزارهای احتمالی جلوگیری شود.
تأثیر بر محیطهای سازمانی و توسعهدهندگان
اگرچه این اقدام برای ارتقای امنیت در سطح کلان شبکه ضروری است، اما میتواند چالشهایی را برای تیمهای IT و توسعهدهندگانی که از این فرمت برای توزیع نرمافزارهای داخلی استفاده میکنند، ایجاد کند. سازمانهایی که روال کاری آنها وابسته به ارسال فایلهای MSIX از طریق ایمیل است، باید زیرساختهای خود را تغییر داده و از سرویسهای امن ذخیرهسازی ابری مانند Azure Blob Storage یا پلتفرمهای مدیریت اسناد سازمانی (مانند SharePoint) برای تبادل بستههای نصبی استفاده کنند. استفاده از ایمیل برای انتقال بستههای اجرایی با این سیاست جدید، عملاً در اکوسیستم مایکروسافت از رده خارج میشود.
مشخصات فنی تغییرات اعمال شده
- فرمتهای تحت تأثیر: .msix و .msixbundle
- پلتفرمهای مشمول: New Outlook for Windows, Outlook on the Web (OWA)
- زمان اجرا: آبان ۱۴۰۳ (نوامبر ۲۰۲۴)
- دلیل امنیتی: پیشگیری از اجرای بدافزارها و دور زدن پروتکلهای EDR
- راهکار جایگزین: استفاده از لینکهای دانلود امن مبتنی بر احراز هویت
پیشنهادات امنیتی برای مدیران سیستم
به تمامی مدیران شبکه توصیه میشود که پروتکلهای انتقال فایل خود را بازنگری کنند. علاوه بر مسدودسازی خودکار در سطح Outlook، بررسی فایلهای اجرایی در سطح Gateway و استفاده از راهکارهای امنیتی نظیر Microsoft Defender for Office 365 برای اسکن فایلهای دانلود شده در محیطهای کاری (حتی خارج از ایمیل) بیش از پیش ضرورت مییابد. توصیه اکید میشود که کاربران از باز کردن فایلهای غیرمنتظره، حتی اگر از منابع ظاهراً معتبر ارسال شده باشند، خودداری کنند.