🔥 この記事の詳細
2026-10-09 更新
C
月内に

マイクロソフトは、セキュリティ向上のため、11月からOutlook(Windowsデスクトップ版およびWeb版)でMSIXおよびMSIXBUNDLE形式の添付フ…

脆弱性🌐 英語ソース
🖥️ 製品Outlook
📅 2026-10-09📰 ithome_tw
📌 一言でいうと
マイクロソフトは、セキュリティ向上のため、11月からOutlook(Windowsデスクトップ版およびWeb版)でMSIXおよびMSIXBUNDLE形式の添付ファイルをデフォルトでブロックすることを発表しました。MSIX形式は近年、デジタル署名の偽装やSmartScreenの回避などを利用したフィッシングやマルウェア配布に悪用される傾向があります。組織でこれらの形式が必要な場合は、管理者がホワイトリスト(AllowedFileTypes)に登録することで引き続き利用可能です。
🔍該当判定
  • Microsoft 365 (Outlook) を利用している
  • 社内で「.msix」または「.msixbundle」という拡張子のファイルをメールで送受信している
  • 自社でWindowsアプリを開発し、その配布にMSIX形式を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
MSIX形式のファイルを業務で利用している場合は、IT管理者がOwaMailboxPolicyのAllowedFileTypes属性に.msixおよび.msixbundleを追加することを検討してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】OutlookにおけるMSIX添付ファイルのデフォルトブロック対応について

お疲れさまです。Microsoft 365のセキュリティ設定変更に関する情報共有です。

■ 概要
マイクロソフトは、MSIX形式(.msix, .msixbundle)がマルウェア配布やフィッシングに悪用されていることを受け、11月よりOutlook(Windows版およびWeb版)でこれらの添付ファイルをデフォルトでブロックする措置を導入します。

■ 影響範囲
- 対象製品: Outlook for Windows, Outlook on the web (OWA)
- 対象ファイル形式: .msix, .msixbundle

■ 対応手順
1. 自社内でMSIX形式のファイルをメール送受信する必要があるか確認してください。
2. 必要がある場合は、OwaMailboxPolicyオブジェクトの「AllowedFileTypes」属性に当該形式を追加し、ホワイトリスト化してください。

■ 参考情報
- Microsoft 365 管理センター通知 (MC1488841)

対応優先度: 低
対応期限: 2024年11月(適用開始前まで)
Subject: [Info] Default Blocking of MSIX Attachments in Outlook

Dear IT Administration team,

This is a notification regarding a security update for Microsoft 365.

■ Overview
Microsoft will begin blocking .msix and .msixbundle attachments by default in Outlook for Windows and Web starting in November. This measure is taken because these formats are increasingly used in phishing and malware campaigns to bypass security filters like SmartScreen.

■ Scope
- Affected Products: Outlook for Windows, Outlook on the web (OWA)
- Affected File Types: .msix, .msixbundle

■ Action Required
1. Determine if your organization requires the transmission of MSIX files via email.
2. If required, add .msix and .msixbundle to the 'AllowedFileTypes' attribute within the OwaMailboxPolicy to whitelist them.

■ Reference
- Microsoft 365 Admin Center Notification (MC1488841)

Priority: Low
Deadline: Before November 2024