Blocco MSIX e aggiornamenti Windows 2027

Microsoft chiude MSIX in Outlook e prepara il taglio agli update Windows

🛡️ Executive Summary

  • Outlook sul web e il nuovo Outlook per Windows bloccheranno per impostazione predefinita gli allegati MSIX e MSIXBundle da novembre 2026.
  • Microsoft ruoterà nel 2027 i certificati usati da Windows Update: sistemi non aggiornati o fuori supporto potranno perdere completamente l’accesso al servizio.
  • I due interventi seguono la stessa strategia: ridurre la compatibilità legacy quando diventa una superficie di attacco o interrompe la catena di fiducia.

Microsoft interviene su due punti diversi della stessa catena di fiducia: ciò che entra nelle caselle di posta e ciò che mantiene aggiornato il sistema operativo. Da novembre Outlook sul web e il nuovo Outlook per Windows bloccheranno per impostazione predefinita gli allegati MSIX e MSIXBundle, formati legittimi ma già abusati per distribuire software malevolo. Nel 2027, intanto, la rotazione dei certificati usati da Windows Update renderà inutilizzabili i servizi di aggiornamento sui dispositivi rimasti troppo indietro o fuori supporto. Il denominatore comune è netto: Microsoft sta riducendo le eccezioni lasciate aperte alla compatibilità legacy e trasferisce sugli amministratori il costo operativo dei sistemi non mantenuti.

Outlook blocca MSIX e MSIXBundle da novembre

Annuncio

L’aggiornamento pubblicato da Microsoft nel Message Center di Microsoft 365 secondo cui .msix e .msixbundle entreranno nella lista BlockedFileTypes delle policy OWA a partire dall’inizio di novembre, con disponibilità generale prevista entro metà mese. La modifica riguarda Outlook sul web e il nuovo Outlook per Windows: una volta applicata, gli utenti non potranno inviare, ricevere, aprire o scaricare questi allegati attraverso i client interessati. Il formato MSIX non è malevolo in sé: è il moderno sistema di packaging delle applicazioni Windows. Il problema è che un pacchetto installabile può diventare un vettore efficace quando arriva via posta con un’esca credibile e induce l’utente ad avviare software non desiderato. È una superficie che Microsoft conosce da anni: nel 2022 la testata aveva già seguito il giro di vite su macro Office e pacchetti MSIX abusati nelle campagne APT. Gli amministratori che usano realmente questi file potranno aggiungerli agli AllowedFileTypes, ma l’eccezione diventerà una scelta esplicita invece di restare il comportamento predefinito.

Leggi anche: Microsoft aggiorna Windows 11 con build maggio 2026 e fix per backup e Defender

Nel 2027 Windows Update cambia certificati e taglia fuori i sistemi arretrati

Il secondo intervento è meno visibile ma più strutturale. Nel piano ufficiale per la rotazione dei certificati di Windows Update Microsoft spiega che alcuni certificati usati per stabilire la fiducia verso i server di aggiornamento scadranno il 17 maggio e il 19 giugno 2027. Le versioni di Windows supportate e mantenute con gli aggiornamenti recenti riceveranno automaticamente i nuovi certificati, ma i dispositivi troppo indietro potrebbero smettere di collegarsi a Windows Update e quindi non ricevere più nessun tipo di aggiornamento da quel canale. Non si tratta di uno spegnimento di Microsoft Defender né di una nuova data generale di fine supporto: è un problema di trust chain. Se il sistema non possiede i certificati aggiornati necessari a riconoscere l’infrastruttura Microsoft, la connessione non viene più accettata. Per i dispositivi già fuori supporto la soluzione indicata è l’upgrade a una versione supportata, mentre i sistemi ancora coperti devono avere installato almeno gli aggiornamenti minimi richiesti.

Le scadenze cambiano in base alla versione installata

Windows 11 25H2 e versioni successive non richiedono interventi specifici. Windows 11 24H2 e Windows Server 2025 devono avere almeno l’aggiornamento di sicurezza di settembre 2025 prima del 19 giugno 2027; le altre versioni di Windows 11 ancora supportate, Windows Server 2022 e le versioni Windows 10 ancora in supporto devono invece aver ricevuto almeno l’aggiornamento di luglio 2026. Per Windows 10 Enterprise 2019 LTSC, Windows Server 2019 e Windows Server 2016 la soglia è ancora l’update di luglio 2026, ma il termine operativo indicato è il 17 maggio 2027. I dispositivi che usano WSUS non sono interessati da questa specifica dipendenza verso Windows Update. La distinzione è importante soprattutto negli ambienti enterprise dove immagini congelate, terminali specialistici e sistemi non connessi regolarmente possono restare mesi senza patch pur eseguendo una release formalmente ancora supportata. La proroga degli ESU di Windows 10 non elimina quindi l’obbligo di mantenere il sistema abbastanza aggiornato da conservare l’accesso alla catena di distribuzione delle patch.

Microsoft riduce la compatibilità quando diventa superficie d’attacco

I due interventi agiscono su livelli differenti ma seguono la stessa logica. Outlook smette di considerare neutro un formato installabile che può essere consegnato direttamente all’utente; Windows Update smette di garantire indefinitamente la compatibilità con client incapaci di seguire la rotazione della propria infrastruttura di fiducia. In entrambi i casi Microsoft sceglie un default più restrittivo e lascia alle organizzazioni l’onere di gestire le eccezioni. Per Outlook l’eccezione è l’allowlist degli MSIX; per Windows è la manutenzione delle build o la migrazione dei sistemi obsoleti. È una strategia che riduce la superficie esposta, ma aumenta la pressione sui reparti IT che ancora dipendono da applicazioni legacy o da cicli di patching lenti. Le recenti regressioni degli aggiornamenti Windows su RDS ed Excel spiegano perché molte aziende rallentino gli update, ma la rotazione del 2027 mostra anche il costo di un rinvio troppo lungo: a un certo punto la mancata manutenzione non produce soltanto vulnerabilità, può interrompere il meccanismo che dovrebbe correggerle.

Continua con:

Patch Tuesday di settembre 2026: 966 vulnerabilità e due zero-day sfruttati

Windows 11 26H2 entra nel Release Preview con nuove impostazioni privacy

Il vero problema sono i dispositivi che nessuno sa più di avere

Il rischio maggiore non riguarda i PC regolarmente amministrati, che riceveranno i certificati aggiornati molto prima delle scadenze. Riguarda il parco sommerso: macchine accese raramente, terminali industriali, postazioni remote, notebook dimenticati, server mantenuti per una singola applicazione e dispositivi che risultano ancora operativi proprio perché nessuno li ha toccati. Su questi sistemi la rotazione dei certificati può trasformare un debito tecnico invisibile in una perdita concreta di accesso agli aggiornamenti. Lo stesso principio vale per gli allegati MSIX: bloccarli riduce il rischio solo se le eventuali eccezioni vengono documentate e controllate invece di trasformarsi in allowlist permanenti. Microsoft sta chiudendo due scorciatoie storiche della compatibilità Windows: l’allegato eseguibile che arriva per posta e il dispositivo che pretende di restare aggiornabile senza essere mantenuto. Per gli amministratori il lavoro utile comincia prima della scadenza: inventario, policy, patch e rimozione delle eccezioni non più giustificate.

Iscriviti alla Newsletter

Non perdere le analisi settimanali: Entra nella Matrice Digitale.

Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.

Torna in alto