امنیت سایبری و شبکه

مایکروسافت در اقدامی امنیتی، فایل‌های MSIX را در کلاینت‌های Outlook مسدود می‌کند

مایکروسافت در تازه‌ترین به‌روزرسانی امنیتی خود، سیاست‌های سخت‌گیرانه‌تری را برای مدیریت فایل‌های پیوست در محیط‌های کاری اعمال کرده است. طبق اطلاعیه رسمی این شرکت، از ماه آبان ۱۴۰۳، قالب‌های فایل MSIX و MSIXbundle به لیست پیوست‌های مسدود شده (Blocked Attachments) در نسخه وب Outlook و کلاینت جدید ویندوزی Outlook اضافه خواهند شد. این تصمیم در پاسخ به افزایش چشمگیر حملات سایبری اتخاذ شده است که از این فرمت‌های نصب برای دور زدن پروتکل‌های امنیتی و اجرای کدهای مخرب در سیستم‌های کاربران استفاده می‌کردند.

چرا MSIX به یک تهدید امنیتی تبدیل شد؟

فرمت MSIX که توسط مایکروسافت به عنوان جایگزین مدرن برای MSI و AppX معرفی شده بود، به دلیل قابلیت‌های بسته‌بندی پیشرفته و پشتیبانی از استقرار نرم‌افزار، مورد توجه توسعه‌دهندگان قرار گرفت. با این حال، مهاجمان سایبری با سوءاستفاده از ماهیت این فرمت، فایل‌های مخرب خود را در پوشش بسته‌های نصب معتبر بسته‌بندی می‌کردند. از آنجایی که MSIX از ویژگی‌های امضای دیجیتال و ایزولاسیون برخوردار است، مهاجمان با فریب کاربران برای اجرای این فایل‌ها، قادر بودند مکانیزم‌های «Mark-of-the-Web» را دور زده و بدافزارهای خود را با دسترسی‌های سطح بالا اجرا کنند.

جزئیات تغییرات اعمال شده در Outlook

بر اساس اعلامیه رسمی مایکروسافت، این محدودیت در دو سطح اصلی اعمال می‌شود. کاربران دیگر قادر نخواهند بود فایل‌هایی با پسوند .msix یا .msixbundle را به طور مستقیم در ایمیل‌های خود دریافت کنند. در صورتی که کاربری سعی در ارسال این فایل‌ها داشته باشد، با خطای بلاک شدن مواجه می‌شود. برای دریافت‌کنندگان نیز، این پیوست‌ها به عنوان «غیرقابل دسترس» علامت‌گذاری می‌شوند تا از اجرای تصادفی یا هدفمند بدافزارهای احتمالی جلوگیری شود.

تأثیر بر محیط‌های سازمانی و توسعه‌دهندگان

اگرچه این اقدام برای ارتقای امنیت در سطح کلان شبکه ضروری است، اما می‌تواند چالش‌هایی را برای تیم‌های IT و توسعه‌دهندگانی که از این فرمت برای توزیع نرم‌افزارهای داخلی استفاده می‌کنند، ایجاد کند. سازمان‌هایی که روال کاری آن‌ها وابسته به ارسال فایل‌های MSIX از طریق ایمیل است، باید زیرساخت‌های خود را تغییر داده و از سرویس‌های امن ذخیره‌سازی ابری مانند Azure Blob Storage یا پلتفرم‌های مدیریت اسناد سازمانی (مانند SharePoint) برای تبادل بسته‌های نصبی استفاده کنند. استفاده از ایمیل برای انتقال بسته‌های اجرایی با این سیاست جدید، عملاً در اکوسیستم مایکروسافت از رده خارج می‌شود.

مشخصات فنی تغییرات اعمال شده

  • فرمت‌های تحت تأثیر: .msix و .msixbundle
  • پلتفرم‌های مشمول: New Outlook for Windows, Outlook on the Web (OWA)
  • زمان اجرا: آبان ۱۴۰۳ (نوامبر ۲۰۲۴)
  • دلیل امنیتی: پیشگیری از اجرای بدافزارها و دور زدن پروتکل‌های EDR
  • راهکار جایگزین: استفاده از لینک‌های دانلود امن مبتنی بر احراز هویت

پیشنهادات امنیتی برای مدیران سیستم

به تمامی مدیران شبکه توصیه می‌شود که پروتکل‌های انتقال فایل خود را بازنگری کنند. علاوه بر مسدودسازی خودکار در سطح Outlook، بررسی فایل‌های اجرایی در سطح Gateway و استفاده از راهکارهای امنیتی نظیر Microsoft Defender for Office 365 برای اسکن فایل‌های دانلود شده در محیط‌های کاری (حتی خارج از ایمیل) بیش از پیش ضرورت می‌یابد. توصیه اکید می‌شود که کاربران از باز کردن فایل‌های غیرمنتظره، حتی اگر از منابع ظاهراً معتبر ارسال شده باشند، خودداری کنند.

📌 منبع و مطالعه بیشتر: Microsoft Outlook to block MSIX attachments (BleepingComputer)
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای