关于计划于 11 年 2025 月发布的 Windows XNUMX 安全更新

最后更新: 2025年20月06日

  • 微软计划从 365 年 2025 月中旬开始阻止 Microsoft XNUMX 中的旧式身份验证协议。
  • 这一变化影响应用程序以及通过 SharePoint、OneDrive 和 Office 进行的访问,从而默认加强了安全性。
  • 第三方应用程序访问网站和文件需要管理员同意。
  • 这些措施与微软的安全未来计划相一致,旨在加强企业环境的安全性。
Windows 11 安全性 2025 年 XNUMX 月

下一个 2025年7月 将标记一个相关点 Windows 11 环境中微软安全策略的演变该公司已确认 更新特别侧重于加强其云平台的保护包括 Microsoft 365、OneDrive 和 SharePoint。此举响应了 建立新的屏障,抵御日益增长的威胁,例如未经授权的访问和身份盗窃企图,适应 当今的严格标准.

这些变化的部署 将影响全球的组织和商业用户 并属于“微软安全未来计划'(SFI)。既定目标是 强化默认防御态势消除那些被认为易受攻击且不符合现代身份验证标准的传统访问方法和协议。

独家内容 - 点击这里  通信加密的历史 - Tecnobits

通过旧协议进行访问的新块

Windows 11 中通过旧协议进行访问的新块

从2025年XNUMX月中旬开始, 微软将开始默认为所有 Microsoft 365 租户启用访问限制。 使用过时的身份验证协议。受影响的协议包括用于浏览器访问 SharePoint 和 OneDrive 的依赖方套件 (RPS) 协议,以及主要用于远程打开和编辑 Office 文件的 FrontPage 远程过程调用 (FPRPC) 协议。 主要原因是这两种方法都容易引发暴力攻击或网络钓鱼攻击。 因为没有采用现代身份验证机制。

这些协议将不再可用。 一旦应用更新,这意味着管理员和用户将需要检查他们的工具和工作流程,以避免中断。微软建议迁移到使用 现代身份验证,例如 OAuth 2.0 和其他现行标准,以保持运营连续性并受益于 安全级别显著提高.

独家内容 - 点击这里  微软取消了对 Windows 上免费主题的支持

管理员同意第三方应用程序

另一个值得注意的变化是,在实施新的默认值后, 用户将无法直接向外部应用程序授予权限 访问 Microsoft 365 环境中的文件和网站。需要管理员明确干预或批准才能授权这些访问。使用此设置, 该公司力求避免敏感信息意外过度曝光 并加强对业务数据的集中控制。

此外,他们还被 Microsoft 管理的新同意策略,这些规则限制用户授权外部连接的能力,除非获得 IT 经理的批准。对于特定需求,管理员可以根据组织的运营需求,为特定群组定义更详细的规则。

Windows 11 中的其他新闻和背景

Windows Vista 11-9 启动声音

这种向增强安全性的转变并非孤例。微软已经为此努力了数月。 采取额外措施,例如禁用 ActiveX 控件 在 Microsoft 365 和 Office 2024 应用程序中,以及引入旨在防止在 Microsoft Teams 中截取屏幕截图的功能。 这一综合策略旨在降低数据暴露的风险并最大限度地减少攻击面。 在使用 Windows 11 和 365 生态系统的企业环境中。

独家内容 - 点击这里  NIS2:西班牙在网络安全方面取得了进展,但大多数公司仍然不遵守欧洲指令。

计划于 2025 年 XNUMX 月进行的更新将自动进行, 它不需要额外的许可证或管理员的事先干预,尽管建议审查内部系统和程序以适应新的访问要求。

微软准备在今年夏天进行的修改重点是 消除与遗留技术相关的风险向现代身份验证方法的过渡以及对外部应用程序的严格权限管理是新方法的关键方面,旨在应对日益复杂的威胁形势。仍然依赖传统流程的企业和用户需要更新其工具和工作流程,以避免访问问题并获得更强大的保护。