Microsoft confirmou que a atualização de pré-visualização KB5064081 (agosto de 2025) e cumulativas subsequentes causam um bug em Windows 11 24H2/25H2 que torna o ícone de senha invisível na tela de bloqueio; a funcionalidade do botão permanece e a empresa orienta um workaround envolvendo posicionar o cursor sobre o espaço vazio.
01/12/2025 05:02
Riscos e Ameaças
#microsoft
A Microsoft avisou que atualizações do Windows 11 distribuídas desde agosto podem fazer com que a opção de login por senha desapareça visualmente da tela de bloqueio, ainda que a função permaneça operacional. O comunicado não traz KBs ou mitigação detalhada.
28/11/2025 16:01
Riscos e Ameaças
#microsoft
A Microsoft anunciou que bloqueará a execução de scripts externos na página de login do Entra ID (login.microsoftonline.com), com aplicação global prevista para meados/final de outubro de 2026; a medida visa mitigar ataques XSS e recomenda que administradores testem fluxos de login previamente.
28/11/2025 06:01
Cloud
#microsoft
A Microsoft atualizará a Content Security Policy do Microsoft Entra ID para bloquear scripts externos durante sign-ins em login.microsoftonline.com, permitindo apenas código de domínios Microsoft confiáveis; administradores devem testar fluxos e remover extensões que injetem scripts antes da aplicação global, prevista para outubro de 2026.
28/11/2025 05:03
Riscos e Ameaças
#microsoft
Microsoft anunciou atualização da Content Security Policy do Entra ID para bloquear scripts não autorizados na página de login (login.microsoftonline), prevista para entrar em vigor em cerca de um ano; detalhes técnicos completos não foram publicados nas matérias.
27/11/2025 14:01
Cloud
#microsoft
Atualizações do Windows 11 (KB5065789 e KB5068861) passaram a fazer com que chaves FIDO2 possam solicitar configuração de PIN durante autenticação quando o campo userVerification estiver definido como "preferred". Administradores podem evitar prompts ajustando userVerification para "discouraged" no lado do RP/IDP.
26/11/2025 14:01
Riscos e Ameaças
#microsoft
Kaspersky Securelist descreve como o NTLM permanece explorável em 2025: CVE-2024-43451, CVE-2025-24054/24071 e CVE-2025-33073 são usados em campanhas que incluem distribuição de Remcos, AveMaria e técnicas de reflexão/relay, permitindo captura de hashes e escalada.
26/11/2025 08:01
Riscos e Ameaças
#microsoft
Microsoft detalhou riscos associados ao recurso experimental agentic AI, em preview no Copilot Labs: agentes em background com acesso a pastas do usuário podem ser alvo de cross-prompt injection, levando à exfiltração de dados ou instalação de software sem intervenção direta do usuário. A empresa recomenda supervisão de planos, autorização granular e auditoria imutável.
26/11/2025 08:01
Riscos e Ameaças
#microsoft
Microsoft anuncia que Teams Desktop para Windows passará a executar a pilha de chamadas em um processo filho (ms-teams_modulehost.exe) para reduzir startup e melhorar performance; rollout começa em janeiro de 2026 e administradores devem allowlistar o novo processo.
26/11/2025 05:03
Mercado
#microsoft
A Microsoft investiga uma interrupção no Exchange Online que impede o acesso a caixas postais pelo cliente Outlook clássico. As fontes indicam que a investigação está em curso; não há informações públicas sobre perda de dados, vetor técnico ou abrangência completa do impacto.
25/11/2025 14:02
Cloud
#microsoft