Neues Outlook sperrt MSIX-Anhänge ab November 2026
Ab November 2026 blockieren Outlook im Web und das neue Outlook für Windows MSIX- und MSIXBUNDLE-Anhänge standardmäßig. Microsoft kündigt die Änderung auch für eigene OWA-Postfachrichtlinien an. Betroffene Unternehmen sollten Verteilwege prüfen und Ausnahmen gezielt vorbereiten.

Microsoft erweitert im November 2026 die Anhangsperre im neuen Outlook für Windows und in Outlook im Web: Dateien mit den Endungen .msix und .msixbundle lassen sich dann standardmäßig nicht mehr öffnen oder herunterladen. Exchange-Online-Admins sollten jetzt prüfen, ob Softwarepakete über solche Mailanhänge verteilt werden. Ohne diese Nutzung ist laut Microsoft keine Änderung erforderlich.
Die Mitteilung MC1488841 wurde am 5. Oktober 2026 veröffentlicht. Der Rollout soll Anfang November beginnen und voraussichtlich Mitte November abgeschlossen sein. Für betroffene Verteilprozesse bleibt damit ein Planungsfenster. Eine sofortige pauschale Freigabe ist nicht nötig. Das klassische Outlook für Windows gehört nicht zu den in der Ankündigung genannten Plattformen; WinFuture berichtet ausdrücklich, dass dessen Umgang mit diesen Dateien vorerst unverändert bleibt.
Was Microsoft im November verändert
Die beiden Paketendungen werden in die Eigenschaft BlockedFileTypes der OWA-Postfachrichtlinien aufgenommen. Das betrifft sowohl die Standardrichtlinie als auch selbst angelegte Richtlinien im Mandanten. Eine eigene Richtlinie schützt daher nicht automatisch vor der Änderung. Entscheidend sind ihre tatsächlichen Dateityplisten und die Zuordnung zu den betroffenen Postfächern.
Microsoft nennt die Stärkung des Schutzes vor potenziell unsicheren Dateianhängen als Grund. Der angekündigte Effekt betrifft das Öffnen und Herunterladen der Pakete in den genannten Clients. Die Meldung beschreibt keine Abschaltung von Exchange Online und keinen generellen Ausfall des Mailverkehrs. Auch ist sie keine Ankündigung, dass Windows künftig sämtliche MSIX-Pakete blockiert.
Welche Arbeitsabläufe betroffen sein können
- Benutzer von Outlook im Web, die MSIX-Pakete als Mailanhänge erhalten oder versenden.
- Benutzer des neuen Outlook für Windows mit demselben Austauschverfahren.
- Exchange-Online-Admins mit Standardrichtlinien oder eigenen OWA-Postfachrichtlinien.
- Interne Softwareverteilung, sofern Pakete tatsächlich über E-Mail statt über einen verwalteten Bereitstellungsweg übergeben werden.
- Organisationen ohne solche Anhänge benötigen nach Microsofts Einschätzung keine Anpassung.
MSIX ist ein Format zur Paketierung von Windows-Anwendungen; MSIXBUNDLE bündelt entsprechende Pakete. Die betriebliche Relevanz hängt nicht allein davon ab, ob Anwendungen dieses Format verwenden. Ein Unternehmen kann MSIX einsetzen, ohne jemals solche Dateien per Outlook auszutauschen. Die erste Frage lautet deshalb nicht „Gibt es MSIX?“, sondern „Ist der Mailanhang Bestandteil eines produktiven Prozesses?“
Wie dringlich ist die Vorbereitung?
Es handelt sich um eine geplante Änderung mit Betriebsfolgen, nicht um einen veröffentlichten Notfallpatch. Microsoft stuft die Mitteilung als größere Änderung ein und nennt Auswirkungen für Benutzer und Admins. Die meisten Organisationen erwartet der Anbieter dennoch nicht als betroffen, weil diese Dateitypen selten verwendet werden. Diese Einschätzung ersetzt keine Prüfung lokaler Abläufe.
Für einen Betrieb, der damit regelmäßig Installationspakete übergibt, ist die Vorbereitung vor November sinnvoll: Sonst kann ein bisher akzeptierter Arbeitsablauf nach der Umstellung am Download scheitern. Für andere Unternehmen genügt es, die Änderung im Änderungsprotokoll und im Helpdesk zu hinterlegen. Der genannte Zeitraum ist ein Rolloutplan, kein zugesicherter Umschalttermin für jedes einzelne Postfach.
Was Admins jetzt entscheiden sollten
- Nutzung erfassen: Verantwortliche für Softwareverteilung und Support prüfen den tatsächlichen Austausch von
.msixund.msixbundleüber Outlook. - Richtlinien zuordnen: Für die betroffenen Benutzer werden die zugewiesenen OWA-Postfachrichtlinien sowie bestehende erlaubte und blockierte Dateitypen dokumentiert.
- Verteilweg wählen: Wo möglich, ersetzt ein verwalteter Bereitstellungsweg den Mailanhang. Für einzelne Übergaben nennt Microsoft OneDrive oder SharePoint mit einem Freigabelink als Alternative.
- Ausnahme begrenzen: Wenn der Anhang unverzichtbar ist, empfiehlt MC1488841, die beiden Endungen vor dem Rollout in
AllowedFileTypesder betreffenden Richtlinien aufzunehmen. Das ist eine bewusste Sicherheitsausnahme, keine allgemeine Standardempfehlung. - Bestehende Werte erhalten: Änderungen an mehrwertigen Eigenschaften dürfen vorhandene Einträge nicht versehentlich ersetzen. Microsoft Learn dokumentiert für
Set-OwaMailboxPolicysowohl vollständige Wertelisten als auch das gezielte Hinzufügen und Entfernen. - Ergebnis kontrollieren: Nach der Änderung und während des Rollouts wird für repräsentative Postfächer geprüft, ob der freigegebene Prozess im verwendeten Client weiterhin funktioniert.
- Helpdesk informieren: Erwartete Blockaden, zugelassene Alternativen und zuständige Freigabeverantwortliche gehören vor November in die interne Kommunikation.
Freigabelink statt pauschal aufgehobener Sperre
Ein Link auf eine kontrollierte Dateiablage kann die Paketübergabe erhalten, ohne die neue Schutzvorgabe breit zu umgehen. Dabei bleiben Empfängerkreis, Berechtigungen und Laufzeit der Freigabe Teil der Sicherheitsentscheidung. Ein öffentlich erreichbarer Link ist nicht schon deshalb angemessen, weil er keinen blockierten Mailanhang enthält.
Microsofts allgemeine Supportseite nennt auch komprimierte Archive als Austauschmöglichkeit. Das macht den Inhalt jedoch nicht automatisch vertrauenswürdig. Für Unternehmen ist ein dokumentierter, überprüfbarer Verteilweg besser als eine spontane Umgehung durch Umbenennen oder Verpacken. Ausnahmen sollten auf die tatsächlich benötigten Richtlinien beschränkt bleiben und einen Verantwortlichen haben.
Was die Quellen belegen und was offen bleibt
Der Nachrichtenanlass ist MC1488841. Das öffentlich zugängliche Archiv von Merill enthält den Microsoft-Mitteilungstext samt Veröffentlichungszeit 2026-10-05T22:40:18Z und letzter Änderung 2026-10-05T22:40:41.823Z. In Deutschland entspricht die Veröffentlichung dem 6. Oktober um 00:40 Uhr. Das Archiv ist eine Kopie der Primärmitteilung, nicht das Microsoft-Adminportal. Die Originalmeldung ist dort unter ihrer Kennung abrufbar.
WinFuture ordnet die Änderung am 6. Oktober unabhängig ein. Die Microsoft-Dokumentation erklärt die Richtlinienparameter und den Umgang mit gesperrten Anhängen. Allerdings nennt Microsoft Learn bei AllowedFileTypes und BlockedFileTypes widersprüchliche Vorrangregeln für Dateiendungen, die in beiden Listen stehen. Aus einer eingetragenen Ausnahme allein lässt sich deshalb kein sicherer Funktionserfolg ableiten. Maßgeblich sind die Empfehlung der konkreten Mitteilung und die anschließende Kontrolle im Client. Nicht belegt ist zudem ein minutengenauer Rollouttermin pro Mandant.
Passende Anleitungen auf S-EDV
- SharePoint und OneDrive: Freigaben und externe Gäste sicher konfigurieren: Hintergrund für kontrollierte Paketübergaben per Freigabelink.
- Exchange Online: Postfächer nach Microsoft 365 migrieren: Enthält die Einrichtung der Exchange-Online-PowerShell-Verbindung als Grundlage für administrative Richtlinienarbeit.
Quellen
- Microsoft: Originalmitteilung MC1488841 im Nachrichtencenter, Anmeldung erforderlich.
- Öffentliches Archiv der Microsoft-Mitteilung MC1488841, Primärtext veröffentlicht am 5. Oktober 2026, 22:40 UTC.
- WinFuture: Neues Outlook blockiert MSIX-Dateianhänge ab November, 6. Oktober 2026.
- Microsoft Learn: OWA-Postfachrichtlinien und Dateityplisten.
- Microsoft Support: Gesperrte Anhänge in Outlook.


