Microsoft confirmou investigação sobre o incidente CP1193544 que afeta o Copilot no Reino Unido; usuários relatam inacessibilidade ou degradação de funcionalidades. Microsoft indica monitoramento via admin center; causa e prazo de resolução não foram divulgados.
09/12/2025 08:01
Cloud
#=microsoft
CVE-2025-9491, uma vulnerabilidade LNK do Windows explorada desde 2017, foi corrigida nas atualizações de Patch Tuesday de novembro de 2025, segundo relatório do ACROS Security/0patch; a matéria menciona CVSS 7.8/7.0 e exploração prolongada.
03/12/2025 16:04
Riscos e Ameaças
#=microsoft
A Microsoft confirmou que atualizações cumulativas provocaram uma condição de corrida no registro de pacotes XAML em Windows 11 24H2 e 25H2, afetando sobretudo ambientes empresariais e VDI. Sintomas incluem tela preta, crashes do Explorer e falhas em apps XAML. A empresa recomenda mitigação via registro manual de pacotes e scripts de logon síncrono enquanto desenvolve correção.
03/12/2025 10:04
Riscos e Ameaças
#=microsoft
Um incidente impedindo o acesso a capacidades do portal Microsoft Defender XDR vem afetando visualização de alertas e threat hunting por cerca de 10 horas; a Microsoft afirma estar trabalhando na mitigação, mas a cobertura disponível não detalha a causa nem o alcance exato.
02/12/2025 14:03
Cloud
#=microsoft
Microsoft investigou um pico de tráfego que bloqueou o acesso ao portal Defender (ID DZ1191468). A empresa aplicou mitigação e relatou recuperação, mas administrações foram orientadas a monitorar o Service Health Dashboard por erros isolados.
02/12/2025 12:04
Cloud
#=microsoft
A Microsoft confirmou que o "new Outlook" para Windows não abre anexos Excel com nomes que contenham caracteres não‑ASCII (EX1189359). A correção está pronta e em validação; workarounds oficiais: OWA ou baixar o arquivo localmente.
01/12/2025 16:03
Riscos e Ameaças
#=microsoft
Pesquisa revela que desativar o cadastro no Azure APIM Developer Portal não bloqueia o endpoint /signup quando Basic Authentication está ativo; invasores podem usar manipulação do cabeçalho Host para criar contas em tenants alheios. Mitigação principal: remover o provedor "Username and password" e migrar para Azure AD.
01/12/2025 12:01
Riscos e Ameaças
#=microsoft
Microsoft confirmou que a atualização de pré-visualização KB5064081 (agosto de 2025) e cumulativas subsequentes causam um bug em Windows 11 24H2/25H2 que torna o ícone de senha invisível na tela de bloqueio; a funcionalidade do botão permanece e a empresa orienta um workaround envolvendo posicionar o cursor sobre o espaço vazio.
01/12/2025 05:02
Riscos e Ameaças
#=microsoft
A Microsoft avisou que atualizações do Windows 11 distribuídas desde agosto podem fazer com que a opção de login por senha desapareça visualmente da tela de bloqueio, ainda que a função permaneça operacional. O comunicado não traz KBs ou mitigação detalhada.
28/11/2025 16:01
Riscos e Ameaças
#=microsoft
A Microsoft anunciou que bloqueará a execução de scripts externos na página de login do Entra ID (login.microsoftonline.com), com aplicação global prevista para meados/final de outubro de 2026; a medida visa mitigar ataques XSS e recomenda que administradores testem fluxos de login previamente.
28/11/2025 06:01
Cloud
#=microsoft