Outlook blockiert potenziell unsichere Anlagen: sichere Lösungen

Outlook blockiert bestimmte Dateitypen absichtlich, weil ausführbare Dateien, Skripte und andere Anhänge Schadcode enthalten können. Die Meldung „Outlook hat den Zugriff auf die folgenden potenziell unsicheren Anlagen blockiert“ bedeutet normalerweise nicht, dass die Anlage aus der Nachricht gelöscht wurde – Outlook verhindert lediglich den direkten Zugriff.

Am sichersten: Datei über einen Link bereitstellen

Microsoft empfiehlt heute, gefährdete bzw. blockierte Dateitypen nicht einfach pauschal freizuschalten. Wenn du die Datei wirklich benötigst und dem Absender vertraust, lass sie stattdessen über OneDrive, SharePoint oder eine andere vertrauenswürdige Dateifreigabe bereitstellen und dir einen Link senden.

Alternativ: Archiv verwenden

Je nach Dateityp und Sicherheitsrichtlinie kann der Absender die Datei auch in ein ZIP-Archiv packen. Das ändert allerdings nichts daran, dass du den Inhalt vor dem Öffnen mit aktuellem Virenschutz prüfen solltest. In Unternehmensumgebungen können Exchange- oder Microsoft-365-Richtlinien Anhänge zusätzlich blockieren.

Neues Outlook und klassisches Outlook unterscheiden

Microsoft dokumentiert das Blockieren unsicherer Dateitypen sowohl für das neue Outlook als auch für das klassische Outlook. Registry-Anpassungen wie Level1Remove sind ein Thema des klassischen Outlook und sollten nicht als erste Lösung verwendet werden.

Level1Remove nur als gezielte Administrator-Lösung

Microsoft beschreibt für das klassische Outlook weiterhin die Möglichkeit, über den Registry-Wert Level1Remove ganz bestimmte Erweiterungen temporär aus der Blockliste herauszunehmen. Diese Änderung senkt die Sicherheit. Sie sollte nur erfolgen, wenn die Datei aus einer vertrauenswürdigen Quelle stammt, andere sichere Übertragungswege nicht praktikabel sind und du genau weißt, welchen Dateityp du freigibst.

Statt alte Beispiele wie .exe dauerhaft freizuschalten, sollte eine Ausnahme möglichst eng und nur so lange wie nötig gesetzt und anschließend wieder entfernt werden. Bei Exchange-/Microsoft-365-Umgebungen ist außerdem die zentrale Sicherheitsrichtlinie des Administrators maßgeblich.

Fazit: Blockierte Anlagen möglichst per sicherem Downloadlink austauschen. Die Registry-Freigabe ist eine fortgeschrittene Ausnahme – keine Standardlösung.