마이크로소프트, 새 윈도우 아웃룩 및 웹 버전에서 이메일 첨부파일 차단 기능 추가 예정
요약
마이크로소프트가 악성코드 위험을 줄이기 위해 새로운 Windows용 Outlook 및 웹 버전에서 MSIX 첨부 파일 차단 기능을 추가할 예정입니다. 이 조치는 .msix와 .msixbundle 확장자를 사서함 정책에 추가하여 사용자가 해당 파일을 다운로드하거나 열지 못하게 합니다. 이 기능은 보안 강화를 위한 것이지만, 해당 파일에 의존하는 기업은 관리자 권한으로 허용 목록(AllowedFileTypes)을 업데이트해야 합니다.
핵심 포인트
- MSIX 첨부파일 차단은 악성코드 위험 감소를 목표로 함.
- 웹 및 신규 Windows Outlook에서 .msix/.msixbundle 차단 예정.
- 보안 강화를 위해 관리자가 AllowedFileTypes 정책 검토 필요.
- 기본 허용 파일 목록을 확인하고 필요한 경우 예외 처리를 해야 함.
해외 기사를 번역기로 번역 하였습니다 오역이 있을수 있으니 원문을 참고 하세요
마이크로소프트는 악성코드 위험을 줄이기 위해 조만간 새로운 윈도우용 아웃룩과 웹 버전에서 MSIX 첨부 파일을 차단할 예정입니다. 관리자는 이에 대한 조치를 취해야 할 수도 있습니다.
2025년 6월, 마이크로소프트는 Exchange와 Outlook의 차단 목록에 더 많은 파일 형식을 추가 할 것이라고 발표했습니다 . 당시 마이크로소프트는 .search-ms(Microsoft Vista 저장 검색 파일)와 .library-ms(Windows 라이브러리 설명 파일 형식)를 차단 목록에 추가했습니다. 이는 Outlook 이메일의 보안을 강화하여 사용자가 실수로 악성코드나 바이러스를 다운로드하는 것을 방지하기 위한 것입니다.
이제 1년여 만에 해당 회사는 웹용 Outlook과 새로운 Windows용 Outlook에서 .msix 또는 .msixbundle 첨부 파일 목록을 확대한다고 발표했습니다. 이러한 파일을 수신한 사용자는 더 이상 해당 파일을 다운로드하거나 열 수 없게 됩니다.
MSIX는 마이크로소프트의 최신 Windows 앱 패키징 형식으로, 깔끔한 설치 및 제거, 자동 업데이트, 그리고 패키지 ID가 필요한 Windows 플랫폼 기능에 대한 접근성을 제공하도록 설계되었습니다. 또한 Microsoft Store, Intune, Configuration Manager( Windows 11 26H2 포함 )와 같은 서비스를 통해 Windows 앱을 배포하고 관리하는 데에도 사용됩니다.
하지만 MSIX는 수년간 마이크로소프트에 보안 문제를 야기하기도 했습니다. 마이크로소프트는 이전에 공격자들이 MSIX를 악용하여ms-appinstaller: protocol 사용자를 속여 악성 소프트웨어를 설치하도록 유도하는 사례에 대해 경고한 바 있습니다. 결국 마이크로소프트는 공격자들이 피싱 및 소셜 엔지니어링 공격에 MSIX를 사용하는 것이 확인된 후 2023년 12월에 해당 프로토콜을 기본적으로 비활성화했습니다.
따라서 마이크로소프트가 감염 위험을 줄이기 위해 이러한 조치를 취하는 이유를 쉽게 알 수 있습니다. 문제가 심각했기 때문에 마이크로소프트는 설치 환경을 변경하여 사용자가 일반적으로 설치 전에 MSIX 패키지를 다운로드하도록 했습니다. 이는 로컬에 설치된 바이러스 백신 프로그램이 패키지를 먼저 검사하고 웹페이지에서 직접 설치를 시작하지 못하도록 하기 위함입니다.
Microsoft 365 메시지 센터의 새로운 공지에 따르면, .msix 및 .msixbundle 확장자가 BlockedFileTypesOWA 사서함 정책 목록에 추가될 예정입니다. 이는 Microsoft의 기본 정책뿐만 아니라 조직에서 생성한 사용자 지정 OWA 사서함 정책에도 적용됩니다. Microsoft는 이 기능의 배포가 2026년 11월 초에 시작되어 전 세계, GCC, GCC High 및 DoD 환경에서 11월 중순까지 완료될 것으로 예상한다고 밝혔습니다.
새로운 기능은 일반적으로 추가 테스트가 필요하기 때문에 초기 예상 출시일보다 시간이 더 오래 걸리지만, 보안 조치는 일반적으로 우선시되므로 12월 초까지 MSIX 첨부 파일 차단이 완료될 것으로 예상됩니다.
대부분의 기업에서는 .msix 및 .msixbundle 파일이 자주 사용되지 않으므로 큰 문제가 되지 않을 것입니다. 그러나 이러한 파일에 의존하는 기업은 배포 전에 조치를 취해야 합니다. 따라서 Microsoft는 관리자가 AllowedFileTypes관련 개체의 속성 에 확장자를 추가할 것을 권장합니다. 자세한 방법은 Microsoft 웹사이트의 공식 문서(여기)OwaMailboxPolicy 에서 확인할 수 있습니다 .
궁금해하시는 분들을 위해 기본적으로 허용되는 파일 형식은 다음과 같습니다. ".avi, .bmp, .doc, .docm, .docx, .gif, .jpg, .mp3, .one, .pdf, .png, .ppsm, .ppsx, .ppt, .pptm, .pptx, .pub, .rpmsg, .rtf, .tif, .tiff, .txt, .vsd, .wav, .wma, .wmv, .xls, .xlsb, .xlsm, .xlsx, .zip"
차단된 파일 형식 목록은 Microsoft 공식 웹사이트의 이 지원 문서에서 확인할 수 있습니다 . 조만간 .msix 및 .msixbundle 파일 형식도 목록에 추가될 예정입니다. Microsoft 365 관리 센터 포털에 접속할 수 있는 경우, ID MC1488841 에서 해당 메시지를 확인할 수 있습니다 .
AI 자동 생성 콘텐츠
본 콘텐츠는 퀘이사존 하드웨어의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기