Outlook bloqueará dos formatos de instaladores de Windows desde noviembre, una medida que Microsoft vincula con la seguridad del correo, pero que podrá eludirse si los archivos cambian de nombre o llegan mediante enlaces. El ajuste automático también pone el foco en quién define las políticas digitales que usan las instituciones europeas.
***
- El despliegue comenzará a principios de noviembre y sumará .msix y .msixbundle a las extensiones bloqueadas en Outlook web y el nuevo Outlook para Windows.
- Microsoft relaciona la decisión con riesgos de seguridad, aunque el cambio puede esquivarse al renombrar los archivos o compartir un enlace de descarga.
- El ajuste llega en medio de iniciativas europeas para reducir la dependencia de servicios de nube controlados por proveedores estadounidenses.
🚨 Outlook bloqueará instaladores MSIX desde noviembre
El cambio afectará por defecto a Outlook web y al nuevo Outlook para Windows en Exchange Online.
Renombrar los archivos o compartirlos mediante enlaces puede eludir el filtro.
La medida llega mientras instituciones… pic.twitter.com/Bpftg06hwr
— Diario฿itcoin (@DiarioBitcoin) October 7, 2026
Microsoft bloqueará instaladores MSIX en Outlook desde noviembre
La compañía añadirá las extensiones .msix y .msixbundle a las políticas de bloqueo de adjuntos de Outlook. El cambio se aplicará de forma predeterminada a los inquilinos de Exchange Online y podrá evitarse si el archivo se renombra o se comparte mediante un enlace.
Un cambio automático en las políticas de Outlook
Microsoft comenzará a impedir que los usuarios abran o descarguen archivos .msix y .msixbundle desde Outlook en la web y el nuevo Outlook para Windows a principios de noviembre. El despliegue se extenderá hasta mediados de ese mes y afectará a formatos propios de instalación de aplicaciones para Windows, incluidos los que emplean programas distribuidos por Microsoft Store.
El aviso MC1488841, publicado el 5 de octubre, describe el ajuste como una modificación de las políticas de adjuntos del servicio. La compañía incorporará las dos extensiones a la política predeterminada de buzón de Outlook en la web y también a cada política personalizada dentro de los inquilinos de Exchange Online.
La medida no consiste, por tanto, en una opción que cada usuario individual deba activar para proteger su cuenta. Microsoft aplicará la nueva regla de manera general, aunque las organizaciones que necesiten recibir esos instaladores tendrán que agregarlos antes a una lista de permitidos, según la documentación de soporte de la empresa.
Microsoft sostiene que la mayoría de las organizaciones no debería notar el cambio, una previsión que depende de cuánto utilicen esos formatos para distribuir software por correo. Para equipos de tecnología que sí los emplean, la consecuencia inmediata será revisar las políticas y excepciones antes del despliegue, con el fin de evitar que una restricción inesperada interrumpa flujos internos legítimos.
El formato de instalación y sus antecedentes de seguridad
MSIX es el formato de empaquetado que Microsoft introdujo como alternativa a instaladores tradicionales como .exe y .msi. Un archivo .msixbundle puede reunir varias compilaciones de una aplicación para que Windows instale la versión adecuada, una función útil cuando un programa necesita ofrecer variantes compatibles con distintos sistemas.
La compañía diseñó MSIX con el objetivo de ofrecer una instalación más segura que la de los formatos a los que buscaba reemplazar, pero esa intención no eliminó los riesgos relacionados con la distribución de software malicioso. El formato, como otros instaladores, puede servir para transportar programas dañinos cuando los atacantes consiguen engañar a una persona para que inicie su instalación.
En diciembre de 2023, Microsoft deshabilitó de forma predeterminada el controlador de protocolo ms-appinstaller después de que, según su equipo de inteligencia de amenazas, cuatro grupos con motivación financiera abusaran de ese mecanismo. La empresa identificó a Storm-0569, Storm-1113, Sangria Tempest y Storm-1674, y señaló que en sus campañas distribuyeron BATLOADER, EugenLoader, IcedID, DarkGate y el ransomware Black Basta.
El problema entonces era que el controlador podía eludir Microsoft Defender SmartScreen y las advertencias del navegador que suelen acompañar la descarga de un ejecutable. Microsoft no atribuyó el bloqueo actual a un ataque concreto ni afirmó que el nuevo cambio responda a una campaña reciente, por lo que conviene distinguir este ajuste de la decisión tomada en 2023.
Un filtro que tiene límites y una disputa más amplia
El bloqueo se enfoca en la extensión del archivo y no impide todas las formas de compartir un instalador. Si alguien cambia el nombre de la extensión o envía un enlace de descarga en lugar de adjuntar el paquete, puede eludir la restricción descrita en el aviso, de modo que la medida reduce una vía de distribución, pero no sustituye otras defensas contra archivos peligrosos.
La diferencia también importa para interpretar las obligaciones de notificación bajo la directiva europea NIS2. El plazo de 24 horas mencionado en la información comienza cuando una organización detecta un incidente, no cuando Outlook rechaza un archivo adjunto; el bloqueo, por sí solo, no equivale a una intrusión ni activa automáticamente ese plazo de reporte.
La noticia aparece mientras varias instituciones europeas cuestionan su dependencia de servicios de nube estadounidenses, aunque sus preocupaciones no se limitan al filtrado de archivos. Esta semana, el Servicio de Impuestos de Países Bajos, la Aduana neerlandesa y la Agencia de Prestaciones, que en conjunto cuentan con 47.500 empleados, decidieron trasladar su correo fuera de esa nube y señalaron la falta de controles de cifrado y de una estrategia de salida viable.
En abril, Francia ordenó a sus ministerios avanzar hacia alternativas soberanas para el correo electrónico, una iniciativa que abarca a 2,5 millones de funcionarios. En paralelo, una propuesta de la Comisión Europea para una Ley de Desarrollo de Cloud e IA buscaría someter cargas de trabajo públicas sensibles a requisitos de propiedad de la Unión Europea que Amazon, Microsoft y Google actualmente no pueden cumplir; se trata de una propuesta, no de una norma ya aprobada.
El nuevo filtro es una modificación de mantenimiento que busca cerrar una forma de recibir instaladores por correo, pero su aplicación predeterminada también ilustra quién fija las reglas cotidianas de las plataformas digitales. Para las instituciones europeas, el debate no se agota en permitir o bloquear extensiones: incluye la capacidad de controlar datos, cifrado y continuidad operativa cuando una organización decide abandonar un proveedor.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Estados Unidos
Exoficial de la CIA se declara culpable de fraude por casi USD $194 millones que incluyó oro
Empresas
Florida busca que un juez obligue a Meta a limitar Facebook e Instagram para adolescentes
Educación
OpenAI prepara College Planner para ayudar a adolescentes con sus solicitudes universitarias
DeFi
