Microsoft beabsichtigt, E-Mail-Anhänge mit den Dateiendungen .msix und .msixbundle im neuen Outlook für Windows sowie in der Web-Version standardmäßig zu sperren. Das geht aus einer Nachricht im Microsoft Message Center vom 5. Oktober 2026 hervor.
Mit diesem Schritt will das Unternehmen potenzielle Sicherheitsrisiken durch Schadsoftware verringern. Bereits im Dezember 2023 hatte der Konzern den Protokollhandler ms-appinstaller nach Missbrauchsfällen durch Malware standardmäßig deaktiviert, um Missbrauchsszenarien einzudämmen.
Zeitplan und betroffene Plattformen
Die Ausrollung der neuen Blockierung soll Anfang November 2026 beginnen und bis Mitte November 2026 abgeschlossen sein. Entsprechende Mitteilungen nennen den Zeitraum vom 1. bis zum 15. November 2026 als Start- und Endphase für die Umsetzung. Allerdings wird innerhalb dieses Rahmens kein genauer Stichtag genannt. Eine unabhängige Überprüfung der Nachricht lag TrustList nach eigener Darstellung zunächst nicht vor.
Von der Sperre betroffen sind Anwender von Exchange Online, die entweder die Web-Version von Outlook oder die neue Outlook-App für Windows einsetzen. Diese Nutzer werden die entsprechenden Dateianhänge künftig standardmäßig weder öffnen noch herunterladen können.
Wer sich mit der Sicherheit seiner E-Mail-Kommunikation befasst, sollte auch die grundlegenden Einstellungen seines Postfachs beherrschen. Dieser kostenlose Ratgeber zeigt Ihnen 7 Zeitspar-Tricks und wichtige Konfigurationen für ein effizientes und sicheres Arbeiten. 7 Zeitspar-Tricks für Outlook jetzt kostenlos entdecken
Die klassische Desktop-Version von Outlook wird in der Ankündigung hingegen nicht erwähnt. Gültigkeit hat die Maßnahme weltweit sowie für behördliche Umgebungen, einschließlich GCC, GCC-High und DoD.
Richtlinienanpassung und Handlungsbedarf für Administratoren
Technisch greift die Maßnahme sowohl bei den Standardrichtlinien als auch bei benutzerdefinierten Richtlinien für Outlook im Web. Die beiden Dateitypen werden direkt in die Liste der blockierten Dateitypen aufgenommen. Dadurch wächst diese Liste Schätzungen zufolge von bislang 133 auf künftig 135 gesperrte Dateiformate an.
Für Administratoren besteht standardmäßig kein zwingender Handlungsbedarf, sofern keine betriebliche Notwendigkeit zur Nutzung der Formate vorliegt. Unternehmen, die den Empfang dieser Pakete weiterhin ermöglichen wollen, können die Dateitypen vor Beginn des Rollouts in den Eigenschaften der jeweiligen Richtlinie explizit für die Liste der erlaubten Dateitypen freigeben.
Neben technischen Sperren durch Software-Hersteller bleibt das Wissen um die richtige Konfiguration der wichtigste Schutzfaktor für Nutzer. Erfahren Sie in diesem kostenlosen Experten-Kurs, wie Sie Ihr E-Mail-Programm wie ein Profi beherrschen und Ihre Daten wirksam absichern. Kostenlosen Outlook-Spezialkurs hier anfordern
Geringe Nutzung und Grenzen des Schutzmechanismus
Microsoft begründet die Schutzmaßnahme damit, dass Installationsdateien dieser Art im regulären Mailverkehr selten legitim als Anhang versendet werden. Konkrete Zahlen zu Missbrauchsfällen oder Hinweise auf spezifische Vorfälle im Zusammenhang mit E-Mail-Anhängen nannte der Konzern in der Ankündigung jedoch nicht.
Gleichzeitig bietet die reine Dateitypen-Sperre keinen lückenlosen Schutz vor Bedrohungen. Die Blockade lässt sich technisch umgehen, wenn Anhänge umbenannt oder potenziell gefährliche Dateien über externe Download-Links geteilt werden. Eine Umgehung des Filters beseitigt die potenziellen Risiken einer solchen Datei nicht.
Mehr zum Thema bei Neowin: „Microsoft to soon block more email attachments in New Windows Outlook and web“

