top of page

Bloqueio de extensões de arquivos no Microsoft Teams

O Microsoft Teams passará a oferecer uma nova camada de proteção para reduzir os riscos de malware e ataques baseados em arquivos. O recurso, inicialmente desativado por padrão, será capaz de bloquear mensagens que contenham tipos de arquivos considerados perigosos, como executáveis (.exe), entre outros que podem ser usados para distribuir malware.

Essa mudança será aplicada a todas as versões do Teams, desktop (Windows e Mac), web e dispositivos móveis (iOS e Android). O lançamento inicial está previsto para início de setembro de 2025, com conclusão até meados do mês. Em novembro de 2025, a funcionalidade será ativada por padrão para todos os usuários.

Este recurso está associado ao Microsoft 365 Roadmap ID 499892.

Por que essa mudança é importante

Muitas ameaças digitais começam com o simples envio de um arquivo malicioso. Formatos como .exe, .bat, .cmd, .js, .vbs, .msi e outros que podem ser explorados por cibercriminosos representam um risco elevado, especialmente em ambientes corporativos com grande fluxo de mensagens.

Com o bloqueio automático, a Microsoft busca reduzir a superfície de ataque no Teams, impedindo que esses arquivos cheguem aos destinatários e evitando infecções por malware ou ransomware.

Como funcionará na prática

O comportamento do recurso varia conforme a fase de implementação:

  • Durante o lançamento direcionado (setembro de 2025):O bloqueio será aplicado somente quando todas as organizações na conversa tiverem o recurso habilitado.Nesta fase, ele estará desativado por padrão, exigindo ativação manual pelo administrador.

  • Na disponibilidade geral (a partir de novembro de 2025):O bloqueio será aplicado se pelo menos um dos participantes da conversa tiver o recurso habilitado.A partir desse momento, ele estará ativado por padrão, mas respeitará as configurações que os administradores tenham definido durante a fase inicial.

Extensão de arquivos bloqueados

A proteção de arquivos do Teams bloqueia as seguintes extensões de arquivos que normalmente estão associadas a software maligno e ameaças de segurança:

ace, ani, apk, app, appx, arj, bat, cab, cmd, com, deb, dex, dll, docm, elf, exe, hta, img, iso, jar, jnlp, kext, lha, lib, library, lnk, lzh, macho, msc, msi, msix, msp, mst, pif, ppa, ppam, reg, rev, scf, scr, sct, sys, uif, vb, vbe, vbs, vxd, wsc, wsf, wsh, xll, xz, z

A lista de tipos de extensão bloqueados não é atualmente configurável pelos administradores.


Experiência para usuários finais

  • Remetente: verá uma notificação informando que a mensagem foi bloqueada e terá a opção de editar e reenviar a mensagem sem o arquivo bloqueado.

  • Destinatário: visualizará apenas uma notificação indicando que uma mensagem foi bloqueada, sem acesso ao conteúdo original.


Esse fluxo garante que a comunicação continue, mas sem exposição a arquivos perigosos.

Como os administradores podem se preparar

Os administradores do Microsoft 365 podem habilitar o recurso antecipadamente para proteger a organização antes da ativação obrigatória. O processo pode ser feito via Centro de Administração do Teams ou PowerShell.

Passos no Centro de Administração do Teams:

  1. Acesse o Centro de Administração do Teams.

  2. Vá até Configurações de Mensagens.

  3. Ative a opção “Verificar mensagens em busca de tipos de arquivo não permitidos”.

Essa configuração ajuda a criar uma política preventiva e dá tempo para que os usuários se adaptem ao novo comportamento da plataforma.

Conclusão

O bloqueio automático de arquivos potencialmente perigosos no Microsoft Teams é uma atualização significativa para fortalecer a segurança nas organizações. Com o aumento dos ataques baseados em engenharia social e malware distribuído por mensagens, essa funcionalidade ajuda a proteger tanto a comunicação interna quanto a colaboração com parceiros externos.

Habilitar o recurso desde a fase inicial permitirá que as empresas reduzam riscos e adotem boas práticas de segurança de forma proativa, garantindo uma transição suave antes da ativação global em novembro de 2025. Atualmente esse recurso está em preview.

Comentários


profile-pic (6).png

Vitor Araujo

Consultor Microsoft 365 

​Microsoft MVP | Modern Work Consultant | Microsoft 365 Administrator Expert | Teams Administrator Associate | Identity and Access Administrator Associate | Exchange Online & Messaging Administrator Associate | Technical Advisor

Conteúdos ©2024 M365.Tec.Br

bottom of page