Haberler

Microsoft Outlook’ta İki Dosya Türünü Daha Engelleme Kararı Aldı

Microsoft, Outlook güvenliğini güçlendirmek amacıyla e-posta eklerinde engellenen dosya türleri arasına .msix ile .msixbundle uzantılarını ekliyor. Outlook dosya engelleme değişikliği, Exchange Online kullanan New Outlook for Windows ile Outlook on the Web istemcilerinde uygulanacak ve dağıtımın Kasım 2026’nın ilk yarısı ile ortası arasında başlaması planlanıyor. Kullanıcılar varsayılan yapılandırmada Windows uygulama paketlerini içeren söz konusu ekleri indiremeyecek veya açamayacak.

Outlook Ek Dosya Engelleme Kapsamını Genişletiyor

Microsoft, yeni düzenlemeyle MSIX dosyalarını doğrudan e-posta eki üzerinden çalıştırılabilecek potansiyel tehditlerden biri olarak ele alıyor. Windows uygulama paketi formatı olan MSIX, tek bir dosya içerisinde uygulamanın kurulumu için gerekli bileşenleri taşıyabilirken .msixbundle uzantısı birden fazla uygulama paketini birlikte dağıtmak için kullanılıyor.

Outlook Web ile New Outlook kullanıcıları, dağıtım tamamlandıktan sonra varsayılan güvenlik politikası kapsamında .msix veya .msixbundle uzantılı ekleri açamayacak. Microsoft, söz konusu dosya türlerinin e-postalarda nadiren kullanıldığını belirtirken kurumsal ortamlarda meşru yazılım dağıtımı gibi ihtiyaçların bulunabileceğini de kabul ediyor.

Exchange Online yöneticileri, kurumsal bir gereksinim bulunması halinde yeni engeli politika üzerinden değiştirebilecek. OwaMailboxPolicy içerisinde yer alan AllowedFileTypes özelliğine ilgili uzantıların eklenmesi, kuruluşların .msix ile .msixbundle eklerine izin vermesine olanak sağlayacak.

BT ekiplerinin izin tanımlamadan önce dosya kaynağını, göndereni, kullanım amacını ve kuruluşun güvenlik politikasını değerlendirmesi gerekiyor. Kötü amaçlı yazılım içeren bir uygulama paketinin kullanıcı tarafından kurulması, e-posta eklerinin yalnızca indirme aşamasında kontrol edilmesinin ötesinde cihaz güvenliği açısından da risk oluşturabiliyor.

Microsoft’un uygulama paketleme altyapısı daha önce kötüye kullanım vakaları nedeniyle güvenlik değişikliklerine konu olmuştu. Şirket, saldırganların kötü amaçlı yazılım dağıtımında ms-appinstaller protokolünü kötüye kullanmasının ardından Aralık 2023’te ilgili protokol işleyicisini varsayılan olarak devre dışı bırakmıştı.

Outlook dosya engelleme politikası, söz konusu yaklaşımın e-posta tarafındaki tamamlayıcı katmanlarından biri olarak öne çıkıyor. Outlook on the Web tarafından daha önce engellenen uzantılar arasında Python için kullanılan .py, PowerShell betikleri için kullanılan .ps1 ile Windows Cabinet paketleri için kullanılan .cab dosyaları da yer alıyor.

Saldırganlar, engellenen bir dosyanın uzantısını değiştirerek Outlook’un ek kontrolünü aşmaya çalışabilir. Bir başka yöntem ise dosyanın kendisi yerine indirme bağlantısının e-posta üzerinden gönderilmesi olurken her iki yaklaşım da dosyanın güvenli olduğunu göstermiyor.

Kullanıcının zararlı paketi indirmesi, Windows üzerinde çalıştırması veya kurması saldırının devam etmesi için yeterli olabilir. Windows’un diğer güvenlik mekanizmaları devrede olsa bile sosyal mühendislik yoluyla kullanıcıyı dosyayı çalıştırmaya ikna etmek saldırganlar açısından ayrı bir risk oluşturuyor.

Kuruluşların Kasım 2026’da başlayacak dağıtım öncesinde mevcut e-posta akışlarını incelemesi gerekiyor. Yazılım dağıtımı için MSIX dosyalarını kullanan kurumlar, güvenlik politikasını değiştirmeden önce hangi kullanıcıların gerçekten bu eklere ihtiyaç duyduğunu belirleyerek daha dar kapsamlı izinler uygulayabilir.

Exchange Online yöneticilerinin AllowedFileTypes yapılandırmasını kontrol etmesi, New Outlook ile Outlook on the Web kullanan çalışanların etkilenmesini önceden değerlendirmesine yardımcı olacak. Microsoft’un genişleyen ek engelleme yaklaşımı, kurumsal e-posta güvenliğinde yalnızca zararlı dosyaların tespit edilmesine değil, doğrudan çalıştırılabilen dosya türlerinin kullanıcıya ulaşmadan sınırlandırılmasına da daha fazla ağırlık verildiğini gösteriyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu