Categories: News

Microsoft Outlook, 11월부터 MSIX 첨부파일 차단

MSIX 차단으로 Outlook 첨부파일 악용 경로를 줄이고 조직별 예외를 허용하다

  • Microsoft는 2026년 11월부터 Outlook 웹과 새 Outlook for Windows에서 .msix·.msixbundle 첨부파일을 기본 차단하는 정책을 적용한다.
  • .msix는 아키텍처별 Windows 설치 패키지며 .msixbundle은 여러 패키지를 묶은 형식으로, Exchange Online의 OWA 정책에 차단 유형으로 추가된다.
  • 정책 적용 뒤 사용자는 해당 파일을 Outlook에서 보내거나 받고 열거나 내려받을 수 없으며, 관리자는 필요한 경우 OwaMailboxPolicy에서 예외를 설정한다.
  • Exchange Online 배포는 2026년 11월 초 시작해 11월 중순 일반 제공될 예정이며, Microsoft는 사용 빈도가 낮아 대부분 조직의 영향이 제한적이라고 밝혔다.
  • 이번 조치는 2025년 6월 차단한 .library-ms·.search-ms에 이은 대응으로, 공격자가 악용한 Windows·Office 기능을 첨부파일 단계에서 줄인다.
  • 한국 기관은 MSIX 업무 사용 여부를 먼저 조사하고 예외를 최소화하며, 허용 조직에는 별도 검증·모니터링을 의무화해 보안과 업무 연속성을 함께 관리해야 한다.

정책 담당자는 국내 기관의 MSIX 사용 현황을 즉시 파악하고, 예외 허용을 중앙 승인제로 운영하며 첨부파일 차단 정책을 공동 기준으로 확산해야 한다.

주요 용어: MSIX(Windows용 현대식 설치 패키지 형식), OWA Mailbox Policy(Outlook 웹 사용자별 메일 정책), BlockedFileTypes(차단 첨부파일 유형 목록)

출처: BleepingComputer

ajken

Recent Posts

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화

러시아 연계 세력, ‘MatchBoil’ 악성코드 은밀성 강화러시아 연계 의심 조직 UAC-0099가 우크라이나 운송·제조·에너지 기업을 노리고…

10시간 ago

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재

저가형 안드로이드폰에 주거용 프록시 악성코드 탑재루마니아 보안기업 Bitdefender가 2026년 10월 ‘Midnight Mimosa’를 발견했으며, MediaTek 기반…

10시간 ago

Oracle Health 데이터 침해 피해 규모 거의 2,000만 명으로 증가

Oracle 헬스 ‘Cerner’ 침해 피해자 nearly 2,000만 명으로 증가Oracle Health의 구형 Cerner 시스템 침해로 개인정보와…

10시간 ago

FBI, 중국 해킹 도구 운용 도메인 7개 압수

FBI의 도메인 압수로 중국 연계 해킹 도구 접근 차단FBI와 법무부가 2026년 10월 8일 Flax Typhoon이…

10시간 ago

시스코, 핵심 취약점 12건 패치

시스코의 핵심 네트워크 제품 취약점 패치가 운영환경 점검을 요구하다시스코가 2026년 10월 7일 Nexus 스위치·APIC·Finesse의 핵심…

10시간 ago

‘AgentCorruption’, 단일 프롬프트로 AWS 환경 위험

단일 프롬프트가 AWS 환경 전체 에이전트 장악으로 이어진 취약점Zenity Labs는 SecTor 2026에서 AWS Bedrock AgentCore의…

10시간 ago