Microsoft Teams laat beheerders straks zelf bestandsextensies blokkeren

Microsoft breidt Weaponizable File Protection in Teams uit: beheerders bepalen vanaf november 2026 zelf welke bestandstypen worden geblokkeerd.

Microsoft geeft beheerders van Microsoft Teams vanaf november 2026 de mogelijkheid om zelf te bepalen welke bestandsextensies worden geblokkeerd in chats en kanalen. Dat blijkt uit een aankondiging op de Microsoft 365-roadmap onder nummer 571298.

Teams beschikt al langer over Weaponizable File Protection, een functie die berichten met potentieel gevaarlijke bijlagen automatisch blokkeert. Op dit moment gebruikt Teams een vaste lijst van ruim vijftig extensies die vaak met malware worden geassocieerd, waaronder .exe, .msi, .bat, .vbs, .jar, .iso, .lnk, .dll en .apk. Beheerders konden deze lijst tot nu toe niet aanpassen: de bescherming stond aan of uit, zonder tussenweg.

Met de update krijgen organisaties wel die vrijheid. Ze kunnen de standaardlijst van Microsoft blijven gebruiken of eigen extensies toevoegen of verwijderen, afgestemd op hun eigen beveiligingsbeleid. Wordt een verboden bestandstype toch verstuurd, dan blokkeert Teams zowel de bijlage als het volledige bericht, voor zowel de verzender als de ontvanger.

De functie rolt vanaf november uit naar Android, desktop, iOS, macOS en web, voor standaard multi-tenant cloudomgevingen wereldwijd.

Voor Nederlandse Teams-beheerders is dit een welkome verfijning. Wie nu al scant op onveilige bestandstypen via het Teams Admin Center of met PowerShell, hoeft straks niet meer te kiezen tussen alles blokkeren of niets: extensies die in de eigen organisatie legitiem zijn maar toevallig op de standaardlijst staan, kunnen dan gewoon worden vrijgegeven.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.