Microsoft plant eine Erweiterung der Teams-Sicherheitsfunktion „Weaponizable File Protection“. Admins sollen die Liste der automatisch blockierten Dateiendungen künftig selbst anpassen können.
Die Funktion prüft Chat- und Kanalnachrichten in Teams auf Anhänge mit Dateiformaten, die häufig für die Verbreitung von Schadsoftware genutzt werden, und blockiert entsprechende Nachrichten automatisch. Welche Dateiendungen dabei als riskant eingestuft werden, legt momentan allein Microsoft fest. Eine Anpassung durch die Unternehmen selbst ist laut Support-Dokumentation derzeit nicht möglich.
Laut einem Eintrag in der Microsoft-365-Roadmap befindet sich die neue Konfigurationsmöglichkeit aktuell in der Entwicklung. Der Rollout soll im November 2026 beginnen. Administratoren können dann entscheiden, ob sie die von Microsoft empfohlene Standardliste beibehalten oder eigene Dateitypen für die Blockierung festlegen, um die Regeln an unternehmensspezifische Sicherheitsanforderungen anzupassen.
Zum Start soll die Funktion für Teams-Clients unter Android, iOS, macOS, im Web und auf dem Desktop bereitstehen. Betroffen sind zunächst Standard-Multi-Tenant-Umgebungen weltweit.
Weitere Sicherheitsfunktionen für Teams
Microsoft hat für Teams in den vergangenen Wochen mehrere zusätzliche Sicherheitsmaßnahmen angekündigt. Ab Dezember sollen Administratoren externe Nutzer über das Defender-Portal vollständig blockieren können. Grund dafür sind wiederholte Angriffe, bei denen Kriminelle, darunter auch Ransomware-Gruppen, Teams für Social-Engineering-Attacken auf Mitarbeiter missbraucht haben.
Bereits Anfang September kündigte Microsoft eine Funktion an, die von externen Absendern verschickte QR-Codes im Chat automatisch unkenntlich macht, um Phishing- und Betrugsversuche zu erschweren. Ab November sollen Nutzer zudem verdächtige Einladungen zu Gastzugängen direkt aus Teams heraus melden können, damit die Sicherheitsteams der jeweiligen Organisation solche Versuche schneller erkennen können.
(red)