← Alle artikelen

Outlook blokkeert MSIX-bijlagen standaard via OWA-beleid (MC1488841)

Outlook e-mailbijlage met MSIX-bestand en beveiligingsslot in zakelijke blauwe stijl

Microsoft voegt .msix en .msixbundle toe aan de standaard geblokkeerde bestandstypen in OwaMailboxPolicy. Dit beïnvloedt het openen en lokaal downloaden van deze bijlagen in Outlook op het web en de nieuwe Outlook voor Windows. De aankondiging is MC1488841.

Planning en gevolgen

De uitrol start naar verwachting begin november 2026 en wordt volgens de planning medio november 2026 afgerond. Zowel standaard- als aangepaste OWA-postvakbeleidsregels krijgen de nieuwe blokkering.

Gebruikers kunnen betrokken bijlagen via deze Outlook-clients dan niet meer openen of downloaden, tenzij een passend beleid een uitzondering toestaat. Voor de meeste organisaties is geen actie nodig.

1. Huidige OWA-beleidsregels controleren

Verbind met Exchange Online PowerShell via een account met voldoende rechten. Gebruik vervolgens:

Connect-ExchangeOnline
Get-OwaMailboxPolicy | Select-Object Identity,AllowedFileTypes,BlockedFileTypes | Format-List

Controleer of er bedrijfsprocessen zijn die afhankelijk zijn van het verspreiden van MSIX-pakketten als e-mailbijlage. Het blokkeren van uitvoerbare installatiepakketten is doorgaans wenselijk vanuit beveiligingsoogpunt.

2. Alleen indien noodzakelijk een uitzondering toevoegen

Wanneer een gecontroleerd bedrijfsproces deze bestandstypen echt vereist, kan een beheerder ze gericht aan de AllowedFileTypes-lijst van de betreffende OWA-policy toevoegen. Voorbeeld voor een bestaande policy:

Set-OwaMailboxPolicy -Identity "OwaMailboxPolicy-Default" -AllowedFileTypes @{Add=".msix",".msixbundle"}

Vervang de voorbeeldnaam door de werkelijke policy-identiteit. De allowlist heeft volgens Microsoft voorrang op de blocklist. Pas dit alleen toe na een risicoafweging; het is geen aanbevolen standaardinstelling.

Een veiliger alternatief is om installatiepakketten via een beheerd softwaredistributieplatform beschikbaar te stellen in plaats van per e-mail.

3. Wijziging controleren

Controleer de geselecteerde policy na de aanpassing:

Get-OwaMailboxPolicy -Identity "OwaMailboxPolicy-Default" | Format-List Identity,AllowedFileTypes,BlockedFileTypes

Test daarna met een daarvoor bestemd testaccount of het beoogde bijlagegedrag klopt. Houd er rekening mee dat aanvullende beveiligingsmaatregelen, zoals Defender-beleid, bestanden onafhankelijk van OWA kunnen blokkeren.

Beveiligingsadvies

Maak uitzonderingen zo beperkt mogelijk en documenteer waarom ze nodig zijn. De aangekondigde wijziging is een extra beschermingsmaatregel tegen potentieel onveilige installatiebijlagen.

Officiële documentatie