مايكروسوفت أوتلوك يحجب مرفقات MSIX؟ ما هي التغييرات في نوفمبر

opoinstall
2026-10-08
5 min read

هل سيحجب مايكروسوفت أوتلوك مرفقات MSIX؟ أكدت مايكروسوفت أن إصدار أوتلوك على الويب (Outlook on the web) وإصدار أوتلوك الجديد لنظام ويندوز سيقومان بحجب ملفات .msix و .msixbundle تلقائيًا بدءًا من أوائل نوفمبر 2026. وفقًا لتحديث مركز رسائل مايكروسوفت 365 (MC1488841)، يتم إضافة تنسيقات تثبيت ويندوز الحديثة إلى قائمة BlockedFileTypes في سياسات صناديق البريد الافتراضية والمخصصة عبر مستخدمي Exchange Online. وفي حين صممت مايكروسوفت تنسيق حاوية MSIX في الأصل لتحديث عملية تثبيت تطبيقات ويندوز من خلال تقنيات الحماية (sandboxing) والتحقق من التوقيع، إلا أن حملات التهديد السابقة التي استغلت معالجات بروتوكول المثبت أدت إلى فرض قيود أمنية على مستوى المنصة. سيؤثر هذا التغيير على المؤسسات التي تعتمد على عملاء أوتلوك هؤلاء لتبادل حزم تثبيت ويندوز عبر البريد الإلكتروني، مما يدفع المسؤولين وناشري البرمجيات إلى مراجعة سياسات المرفقات لديهم وتبني طرق توزيع بديلة.

لماذا يحجب أوتلوك مرفقات MSIX؟

نظرة عامة

  • ستقوم مايكروسوفت بحجب مرفقات .msix و .msixbundle افتراضيًا في أوتلوك على الويب وأوتلوك الجديد لنظام ويندوز بدءًا من أوائل نوفمبر 2026.

  • ستتم إضافة امتدادات الملفات هذه إلى معامل BlockedFileTypes ضمن سياسة OwaMailboxPolicy عبر مستخدمي Exchange Online عالميًا.

  • يمكن للمسؤولين وضع الملفات في القائمة البيضاء باستخدام خاصية AllowedFileTypes إذا كانت سير العمل الداخلية لديهم تتطلب مشاركة مباشرة لحزم البرامج عبر البريد الإلكتروني.

لطالما مثّل توزيع البرمجيات عبر قنوات البريد الإلكتروني تحديًا تشغيليًا بين سهولة الاستخدام والأمان المؤسسي. تستخدم فرق التطوير وإدارات تقنية المعلومات الداخلية البريد الإلكتروني بشكل متكرر لتوزيع إصدارات التطبيقات التجريبية، والأدوات الداخلية، وحزم التثبيت مباشرة إلى الزملاء أو مختبري البرمجيات في المؤسسة. تم بناء تنسيق MSIX، الذي طُرح كبديل حديث لمثبتات .exe و .msi القديمة، خصيصًا لتوفير تثبيت داخل حاويات، وإلغاء تثبيت يمكن التنبؤ به، وتحسين مساحة القرص عبر بنيات ويندوز المختلفة.

ومع ذلك، فإن توزيع الحزم القابلة للتنفيذ مباشرة كمرفقات في البريد الإلكتروني يتجاوز تقييمات الحالة الأمنية المركزية. فعندما يتلقى المستخدم النهائي برنامج تثبيت عبر صندوق الوارد، لا يمكن للتحقق البصري وحده تحديد ما إذا كان الملف الثنائي قد تم التلاعب به أو توقيعه من قبل جهة غير مصرح لها. ولأن البريد الإلكتروني يظل وسيلة الوصول الأولية للهجمات السيبرانية، يجب على بوابات الأمان فرض قيود صارمة على تنسيقات الملفات لحماية الموظفين غير التقنيين من تنفيذ التعليمات البرمجية الضارة عن غير قصد.

واجهة مايكروسوفت أوتلوك تمثل سياسات أمن البريد الإلكتروني وإدارة المرفقات

ينشأ الاحتكاك التشغيلي مع تقييد أوتلوك لهذه المرفقات عبر المستأجرين التجاريين، مما يدفع ناشري البرمجيات لإعادة النظر في مشاركة الملفات بشكل عشوائي. وفقًا للتقارير الصادرة عن BleepingComputer، ينطبق الحظر على كل من حزم .msix الفردية وملفات .msixbundle التي تجمع إصدارات متعددة خاصة ببنيات مختلفة في حاوية واحدة. بمجرد انتهاء طرح السياسة في منتصف نوفمبر، سيتم حظر محاولات فتح أو تنزيل هذه المرفقات في عملاء أوتلوك المدعومين افتراضيًا.

كيف تحجب سياسة OWA Mailbox الوصول إلى مرفقات MSIX

يعمل تغيير مايكروسوفت في نوفمبر 2026 على تحديث قيود المرفقات ضمن سياسات OWA Mailbox في Exchange Online. في أوتلوك على الويب وأوتلوك الجديد لويندوز، تحدد قائمة BlockedFileTypes المكونة امتدادات المرفقات التي يُمنع المستخدمون من فتحها أو تنزيلها.

هذا تحكم في الوصول إلى المرفقات مطبق على تجارب أوتلوك المدعومة. ولا ينبغي تفسيره على أنه قاعدة عالمية لرفض تسليم SMTP أو حظر على مستوى ويندوز لحزم تثبيت MSIX.

واجهة إدارة مركز رسائل مايكروسوفت 365 تظهر عناصر التحكم في إشعارات الخدمة

يوضح الرسم البياني أدناه التدفق التشغيلي لقيود الوصول إلى المرفقات جنبًا إلى جنب مع قنوات توزيع برمجيات ويندوز القياسية:

​

OutlookAttachmentAccess—November2026Outlook Attachment Access — November 2026

رسالة تحتوي على مرفق .msix / .msixbundle ──> صندوق بريد Exchange Online ──> أوتلوك على الويب / أوتلوك الجديد لويندوز ──> قيود المرفقات في OwaMailboxPolicy ──> الفتح / التنزيل محظور افتراضيًا ──> يمكن للمسؤول تكوين استثناء للملفات المسموح بها

​

AlternativeWindowsApplicationDistributionAlternative Windows Application Distribution

تعالج هذه السياسة مخاطر محددة تتعلق بالوصول إلى المرفقات. فهي لا تمنع الناشرين من توزيع حزم MSIX عبر قنوات ويندوز المدعومة الأخرى، كما أنها لا تلغي الحاجة إلى توقيع التطبيقات، وفحوصات السمعة، أو حماية نقاط النهاية.

يأتي تغيير سياسة أوتلوك بعد فترة سابقة من المخاوف الأمنية المحيطة بآليات تسليم مثبتات ويندوز. في ديسمبر 2023، قامت مايكروسوفت بتعطيل معالج مخطط URI ms-appinstaller افتراضيًا بعد إساءة استخدام حملات برمجيات ضارة لعملية التثبيت، كما هو موضح من قبل مركز استجابة الأمان الخاص بمايكروسوفت. عالج ذلك الإجراء السابق مخاطر التثبيت القائم على البروتوكول، بينما يحد تحديث أوتلوك في نوفمبر 2026 بشكل منفصل من الوصول إلى مرفقات المثبت المحددة في عملاء البريد الإلكتروني المدعومين. قام المهاجمون سابقًا بحزم برمجيات خبيثة داخل أغلفة MSIX موقعة لتسليم عائلات من البرمجيات الضارة مثل Black Basta و DarkGate، مما دفع إلى إجراء تعديلات مستمرة على أمان الحزم عبر منتجات مايكروسوفت.

على الرغم من أن حظر المرفقات يخفف من الفتح التلقائي للملفات داخل أوتلوك، يشير محللو الأمن إلى أن تصفية البريد الإلكتروني وحدها لا تقضي على تسليم الحزم الضارة. لا يزال بإمكان المهاجمين محاولة تجاوز حظر الامتدادات من خلال إعادة تسمية امتدادات الملفات أو تضمين روابط تنزيل خارجية داخل نصوص البريد الإلكتروني. ونتيجة لذلك، يتطلب الدفاع المؤسسي تجاوز الحظر الثابت للمرفقات نحو قنوات توزيع موثوقة ومستودعات حزم مركزية، كما تم تحليله من قبل The Next Web.

بدائل إرسال مثبتات MSIX عبر البريد الإلكتروني

يخلق تحديث سياسة المرفقات من مايكروسوفت قيودًا محددة على التسليم للمؤسسات التي تتبادل مثبتات MSIX عبر عملاء أوتلوك المتأثرين. يمكن لهذه المؤسسات مراجعة ما إذا كانت بوابات التنزيل الموثوقة، أو النشر المؤسسي المدار، أو المستودعات المعتمدة، أو استثناءات السياسة المحددة بدقة تتناسب بشكل أفضل مع متطلباتها الأمنية والتشغيلية.

التقييم المعماري: قنوات توزيع البرمجيات

يجب على ناشري البرمجيات الاختيار بين إدارة بنية التحتية للتنزيل الداخلي، أو تكوين استثناءات البريد الإلكتروني للمستأجرين، أو اعتماد خطوط أنابيب توزيع البرمجيات المدارة.

يقيم جدول المقارنة أدناه نماذج توزيع تطبيقات ويندوز القياسية:

طريقة التوزيع السيناريو القابل للتطبيق الاعتبار الأمني المتطلبات الإدارية
مرفقات Outlook MSIX سير العمل الداخلي الحالي محظورة من الفتح/التنزيل افتراضيًا في العملاء المتأثرين استثناء صريح لسياسة OWA
بوابة تنزيل موثوقة تنزيلات برمجيات المؤسسة المباشرة التوقيع، السمعة، المصادقة، وفحوصات نقطة النهاية صيانة البوابة والاستضافة
النشر المؤسسي المدار تطبيقات ويندوز الخاضعة لسيطرة المؤسسة النشر المركزي وإدارة الأجهزة إدارة تكنولوجيا المعلومات وتنظيم السياسات
متجر مايكروسوفت تطبيقات ويندوز المنشورة المدعومة تقديم المتجر والفحوصات المنصية المعمول بها إعداد الناشر وإدارة الإصدارات

يجب على الفرق الهندسية تقييم طرق التوزيع وفقًا لسياسات الأمان الخاصة بمؤسساتهم، وبنية التحتية للنشر الحالية، واحتياجات المستخدمين. يمكن لبوابات التنزيل الموثوقة وأدوات النشر المدارة توفير عناصر تحكم مركزية في الوصول وقابلية للتدقيق، ولكن أمانها يعتمد على التكوين الصحيح، والتحقق من الحزم، وحماية نقاط النهاية.

قائمة مراجعة المسؤول والناشر

للتكيف مع تحديثات سياسة Exchange Online مع الحفاظ على تسليم سلس للبرمجيات، يجب على فرق الهندسة وعمليات تقنية المعلومات تنفيذ سير عمل توزيع منظم.

قائمة مراجعة إدارة مسؤولي تقنية المعلومات

  • تدقيق متطلبات سياسة المستأجر: مراجعة ما إذا كانت الأقسام الداخلية تعتمد بشكل قانوني على تلقي مرفقات .msix أو .msixbundle عبر البريد الإلكتروني.

  • تكوين AllowedFileTypes في PowerShell: إذا كانت فرق معينة تتطلب التسليم عبر البريد الإلكتروني، استخدم Exchange Online PowerShell لإضافة .msix و .msixbundle إلى خاصية AllowedFileTypes في سياسات صندوق البريد المستهدفة، مع الرجوع إلى وثائق Microsoft Learn.

  • نقل المرسلين إلى التخزين السحابي: توجيه الفرق الداخلية لمشاركة التطبيقات عبر روابط OneDrive for Business أو SharePoint الموثوقة بدلاً من المرفقات الخام في البريد الإلكتروني، باتباع إرشادات دعم مايكروسوفت الرسمية.

حوار نظام التشغيل ويندوز يظهر تثبيت تطبيق محظور بواسطة سياسة الأمان الإدارية

قائمة مراجعة ناشر البرمجيات والتطوير

  • الترحيل من المرفقات إلى بوابات الويب: إزالة روابط مرفقات الملفات المباشرة من رسائل البريد الإلكتروني الخارجية، واستبدالها بروابط إلى بوابات تنزيل HTTPS موثوقة.

  • الحفاظ على توقيع الحزم ونظافة السمعة: توقيع حزم ويندوز باستخدام طرق توقيع الكود المدعومة، والتحقق من سلاسل الشهادات، ومراعاة فحوصات سمعة Microsoft Defender SmartScreen. لا تفترض أن شهادة EV تزيل تحذيرات الأمان تلقائيًا.

  • إبلاغ العملاء بتحديثات السياسة: تقديم توجيهات واضحة لمستخدمي المؤسسات بشأن طرق التوزيع البديلة لمنع انقطاع النشر عندما يبدأ تأثير حظر أوتلوك.

الأسئلة الشائعة (FAQ)

ما هي إصدارات أوتلوك المتأثرة بحظر مرفقات MSIX؟
ينطبق الحظر الافتراضي بشكل خاص على أوتلوك على الويب وإصدار أوتلوك الجديد لنظام ويندوز الذي يعمل على Exchange Online. لم تعلن مايكروسوفت عما إذا كان إصدار أوتلوك الكلاسيكي لنظام ويندوز سيتلقى تحديثًا مماثلًا في التكوين الافتراضي ضمن هذا الطرح.
هل لا يزال بإمكان مسؤولي تقنية المعلومات السماح بمرفقات MSIX للمستخدمين الداخليين؟
نعم. يمكن للمسؤولين الذين يحتاجون إلى نقل ملفات MSIX تخصيص إعدادات مستأجر Exchange Online الخاص بهم. من خلال إضافة امتدادات `.msix` و `.msixbundle` إلى خاصية `AllowedFileTypes` ضمن `OwaMailboxPolicy` ذات الصلة، يمكن للمؤسسات وضع تنسيقات الملفات في القائمة البيضاء للمستخدمين المحددين.
لماذا تحجب مايكروسوفت تنسيق التغليف الحديث الخاص بها في أوتلوك؟
على الرغم من أن MSIX يدمج ميزات أمان أصلية مثل بيئات التشغيل المعزولة ومتطلبات التوقيع الرقمي، إلا أن المهاجمين أساءوا تاريخيًا استخدام آليات تسليم المثبتات لتوزيع برمجيات ضارة. يقلل حظر مرفقات البريد الإلكتروني المباشرة من مخاطر هجمات الهندسة الاجتماعية التي تخدع المستخدمين لتشغيل حزم غير موثوق بها مباشرة من صندوق الوارد الخاص بهم.

نقاط رئيسية للفرق الهندسية

يجب على ناشري البرمجيات والفرق الهندسية المؤسسية المتأثرة بقيود أوتلوك الجديدة مراجعة سير عمل تسليم حزم التثبيت الخاصة بهم. توفر بوابات التنزيل الموثوقة، والنشر المدار للتطبيقات، ومتاجر التطبيقات المدعومة بدائل للمرفقات المباشرة، في حين يظل توقيع الكود، وفحوصات السمعة، وأمن نقاط النهاية ضرورة بغض النظر عن قناة التوزيع.

يجب على المؤسسات تكييف بنيتها التحتية للتسليم لتعكس نهج انعدام الثقة (Zero-Trust) تجاه مرفقات البريد الإلكتروني. من خلال توجيه المستخدمين عبر بوابات موثوقة، وتنفيذ ممارسات توقيع الكود القوية، وإدارة استثناءات السياسة بعناية، يمكن للفرق التقنية الحفاظ على سير عمل آمن لتوزيع البرمجيات دون تعطيل إنتاجية المستخدم النهائي.

المراجع

Share this article