Código HTML do Conteúdo

Post: Aplicativos do Microsoft 365 para bloquear em breve o acesso a arquivos via FPRPC por padrão - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Intelig&ecirc;ncia Against Invaders</p> <p>2025-08-08 07:52</p> </p></div> </p></div> <div> <div> <p>A Microsoft anunciou que os aplicativos do Microsoft 365 para Windows come&ccedil;ar&atilde;o a bloquear o acesso a arquivos por meio do protocolo de autentica&ccedil;&atilde;o herdado FPRPC inseguro por padr&atilde;o a partir do final de agosto.</p> <p>Essas altera&ccedil;&otilde;es se aplicam somente aos aplicativos do Microsoft 365 para Windows e n&atilde;o afetar&atilde;o os usu&aacute;rios do Microsoft Teams no Windows, Mac, Web, iOS ou Android.</p> <p>&ldquo;Os aplicativos do Microsoft 365 bloquear&atilde;o protocolos de abertura de arquivos inseguros, como o FPRPC, por padr&atilde;o, a partir da vers&atilde;o 2508, com novas configura&ccedil;&otilde;es da Central de Confiabilidade para gerenciar esses protocolos&rdquo;, disse a empresa <a href="https://admin.microsoft.com/#/MessageCenter/:/messages/MC1130392" rel="nofollow noopener" target="_blank">dito</a> em uma nova mensagem do Centro de Administra&ccedil;&atilde;o do Microsoft 365 na quarta-feira.</p> <p>&ldquo;Essas mudan&ccedil;as aumentam a seguran&ccedil;a, reduzindo a exposi&ccedil;&atilde;o a tecnologias desatualizadas, como FPRPC (FrontPage Remote Procedure Call), FTP e HTTP.&rdquo;</p> <p>A partir da vers&atilde;o 2508 dos aplicativos do Microsoft 365, as aberturas de arquivo usando o protocolo FPRPC herdado ser&atilde;o bloqueadas por padr&atilde;o e, em vez disso, ser&atilde;o abertas usando um protocolo de fallback mais seguro. As mudan&ccedil;as estar&atilde;o dispon&iacute;veis no final de agosto de 2025, com um tempo estimado de chegada para todos os inquilinos at&eacute; o final de setembro.</p> <p>As novas configura&ccedil;&otilde;es da Central de Confiabilidade permitir&atilde;o que os usu&aacute;rios reabilitem o FPRPC, a menos que sejam gerenciados pela Pol&iacute;tica de Grupo ou pelo CPS (Servi&ccedil;o de Pol&iacute;tica de Nuvem). Eles tamb&eacute;m poder&atilde;o desabilitar as aberturas de arquivos FTP e HTTP, que ainda ser&atilde;o permitidas por padr&atilde;o.</p> <p>Os administradores podem gerenciar as configura&ccedil;&otilde;es do protocolo de autentica&ccedil;&atilde;o por meio do CPS (Servi&ccedil;o de Pol&iacute;tica de Nuvem), nas configura&ccedil;&otilde;es do Microsoft 365 Apps. Se um protocolo for desabilitado via CPS, os usu&aacute;rios n&atilde;o poder&atilde;o reativ&aacute;-lo por meio da Central de Confiabilidade.</p> <p>Isso vem na esteira de um <a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-365-to-block-file-access-via-legacy-auth-protocols-by-default/" rel="nofollow noopener" target="_blank">An&uacute;ncio de junho</a> que a empresa come&ccedil;ar&aacute; a atualizar os padr&otilde;es de seguran&ccedil;a para todos os locat&aacute;rios do Microsoft 365 para bloquear o acesso a arquivos por meio de protocolos de autentica&ccedil;&atilde;o herdados, como RPS (Relying Party Suite) e FPRPC (FrontPage Remote Procedure Call), e proteger os usu&aacute;rios contra ataques de for&ccedil;a bruta e phishing que exploram m&eacute;todos de autentica&ccedil;&atilde;o desatualizados.</p> <p>Desde o in&iacute;cio do ano, a Microsoft tamb&eacute;m come&ccedil;ou a <a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-blocks-activex-by-default-in-microsoft-365-office-2024/" rel="nofollow noopener" target="_blank">desativando todos os controles ActiveX</a> nas vers&otilde;es Windows dos aplicativos Microsoft 365 e Office 2024, e revelou que lan&ccedil;ar&aacute; um novo recurso do Teams projetado para <a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-teams-will-soon-block-screen-capture-during-meetings/" rel="nofollow noopener" target="_blank">Bloquear capturas de tela durante as reuni&otilde;es</a> em julho.</p> <p>Mais recentemente, a Microsoft <span><a href="https://www.bleepingcomputer.com/news/security/microsoft-outlook-to-block-more-risky-attachments-used-in-attacks/" rel="nofollow noopener" target="_blank">anunciado</a> que incluir&aacute; os tipos de arquivo .library-ms e .search-ms na lista de anexos bloqueados do Outlook a partir de</span> Julho.</p> <p><a href="https://hubs.li/Q039Tm490" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Relat&oacute;rio Picus Red 2025" src="https://datalake.azaeo.com/wp-content/uploads/2025/08/red-report-in-article.jpg"><br /> </a> </p> </div> </div>