Microsoft 365 desabilitará protocolos de autenticação desatualizados para acesso a arquivos

Microsoft 365 desabilitará protocolos de autenticação desatualizados para acesso a arquivos

O Microsoft 365 eliminará gradualmente os protocolos de autenticação herdados

A Microsoft atualiza rotineiramente seus protocolos de serviço para aprimorar a segurança e a experiência do usuário, e essa tendência deve continuar com sua decisão mais recente, que visa métodos de autenticação legados. Após a descontinuação da Autenticação Básica no Exchange Online e a limitação do acesso ao Outlook para aplicativos de terceiros que dependiam desse protocolo mais antigo, a gigante da tecnologia agora está focada na eliminação de protocolos obsoletos para acesso a arquivos no Microsoft 365.

Conforme relatado pelo Bleeping Computer, uma notificação compartilhada recentemente no Centro de administração do Microsoft 365 indica que, a partir de meados de julho de 2025, a Microsoft começará a desabilitar protocolos de autenticação legados para acesso a arquivos em várias plataformas, incluindo aplicativos do Microsoft Office, SharePoint e OneDrive.

Protocolos afetados

A mudança afetará aplicativos e serviços que utilizam o Relying Party Suite (RPS) e o FrontPage Remote Procedure Call (FPRPC).Atualmente, esses protocolos facilitam a autenticação baseada em navegador para operações que envolvem arquivos do Office. A decisão da Microsoft de desativá-los visa aprimorar a segurança de seus serviços, especialmente porque esses protocolos estão cada vez mais vulneráveis ​​a ataques.

Riscos de segurança destacados

A Microsoft ressalta que o RPS é particularmente vulnerável a ataques de força bruta e phishing devido ao seu design desatualizado. Da mesma forma, o FPRPC, frequentemente utilizado para a criação remota de páginas da web, apresenta riscos significativos devido a vulnerabilidades de exploração conhecidas. Como resultado, ambos os protocolos serão desativados por padrão, com a data de conclusão prevista para esta iniciativa definida para agosto de 2025.

Nenhuma mudança no licenciamento

Em especial, a Microsoft implementará essas linhas de base de protocolo atualizadas sem exigir ajustes de licenciamento para seus usuários. No entanto, assim que essas alterações entrarem em vigor, os administradores precisarão fornecer consentimento para qualquer acesso de terceiros a arquivos e sites em seu ambiente do Microsoft 365. Os administradores de TI podem encontrar orientações abrangentes sobre como configurar fluxos de trabalho de consentimento administrativo aqui.

Alinhamento com iniciativas de segurança

Essas atualizações fazem parte da Iniciativa Futuro Seguro (SFI) da Microsoft, que enfatiza a importância de promover um ambiente seguro para seus usuários. Além disso, este anúncio coincide com a implementação de padrões de segurança aprimorados para o Windows 365, reforçando o compromisso da empresa com melhorias na segurança cibernética em todas as suas plataformas.

Fonte e Imagens

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *