As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Se você encontrou nas últimas semanas mensagens criptografadas no Outlook que apenas mostram um anexo chamado message_ v2.rpmsg e não permitem ver o conteúdo, não és o único. Um erro introduzido por uma atualização de dezembro provocou que alguns e-mails protegidos com a opção de permissão "Encrypt Only" deixassem de se abrir corretamente na versão clássica do Outlook da Microsoft 365, deixando destinatários com um arquivo incompreensível em vez do texto da mensagem.
A proteção "Encrypt Only" é a forma mais básica de criptografia que a Microsoft oferece dentro de sua família de soluções de mensagens seguras: cifra o conteúdo do correio sem bloquear funções como reenviar, imprimir ou copiar. Ao falhar o processo de desencriptado no cliente do Outlook afetado, o aplicativo mostrava um arquivo com extensão .rpmsg - um contentor de mensagens protegidas - em vez de apresentar o e-mail em texto legível. Esse arquivo é equivalente a uma carta dentro de um envelope selado, mas sem a chave para abri-lo na versão do Outlook que tinha falha. Para entender o que é essa extensão você pode consultar uma referência técnica sobre .rpmsg em FileInfo.

A Microsoft confirmou que a origem estava em uma compilação concreta do canal Current Channel: a versão 2511 (Build 19426.20218) implantada em dezembro. Depois de receber relatos, a empresa trabalhou em uma correção que primeiro foi publicada no canal Beta e que começará a chegar aos usuários do Current Channel e do Current Channel Preview com a Build 19725.20000 durante fevereiro. Esse destacamento escalonado é a forma habitual da Microsoft para validar a solução antes de uma distribuição maciça.
Enquanto chega a atualização que resolve o problema, a Microsoft ofereceu duas alternativas para os afetados. A primeira requer alterar a forma como as mensagens cifradas são enviadas: em vez de usar a opção de cifra da janela de ficheiros, os remetentes devem escolher a função "Encrypt" disponível na fita de opções sob a página Opções. A Microsoft documenta como enviar mensagens criptografadas no seu centro de ajuda; ele explica o fluxo recomendado para garantir que o e-mail acessível ao destinatário, e você pode encontrá-lo em o guia oficial.
A segunda alternativa é mais técnica: voltar a uma versão do Office que não esteja afetada pelo erro. Para isso, é preciso fechar todas as aplicações do Office e executar um comando a partir de um símbolo do sistema com privilégios elevados. O comando que a Microsoft forneceu força ao Click-to-Run a reverter a instalação para uma compilação concreta que funcionava. O comando é o seguinte:
"%programfiles%\\Common Files\\ Microsoft Shared\\ClickToRun\\officec2rclient.exe" /update user updatetoversion=16.0.19426.20186
Ao executar essa instrução, o Office irá baixar e instalar a versão indicada, o que devolve o comportamento esperado para as mensagens cifradas até que a correcção oficial chegue. É importante ter em conta que forçar uma reversão de build implica interromper atualizações recentes e, portanto, pode não ser a opção ideal em ambientes corporativos sem a supervisão da equipe de TI.
Este incidente não é um fato isolado: nos últimos meses a equipe do Outlook teve que lidar com vários problemas que afetaram a experiência clássica no Windows. Entre eles, houve falhas que impediam arrastar e largar e-mails após algumas atualizações do Windows 11 24H2, picos de uso de CPU enquanto mensagens foram redigidas, fechamentos inesperados da aplicação ao abrir e-mails e erros relacionados com os anexos. Em algumas ocasiões, a Microsoft chegou a lançar atualizações fora do calendário para mitigar bloqueios graves no Outlook. Para revisar o histórico de versões e notas técnicas do Microsoft 365 Apps é útil consultar a documentação de atualizações em Microsoft Learn.

Se você afetar este erro, o mais prudente é, em primeiro lugar, verificar em que canal e versão do Outlook você está e, se possível, aplicar a correção quando aparecer no seu canal. Se você depende da opção de receber e-mails criptografados com normalidade, pede aos remetentes que usem a via alternativa de criptografia da fita de opções ou consulta com a sua equipe de suporte a possibilidade de reverter temporariamente a build que não apresenta o problema. Para acompanhar a cobertura jornalística e técnica sobre o arranjo e como a correção é exibida, meios especializados como a Bleeping Computer recolhem as informações e fornecem atualizações sobre o estado da implantação: BleepingComputer.
A lição prática para administradores e usuários é clara: a criptografia adiciona uma camada indispensável de proteção, mas também depende do correto renda entre clientes, servidores e formatos. Quando uma peça dessa engrenagem muda — como acontece com atualizações rápidas — podem surgir incompatibilidades inesperadas. Manter cópias de segurança, políticas de atualização controladas em ambientes corporativos e canais de comunicação abertos com os remetentes e com o suporte da Microsoft ajuda a minimizar as interrupções enquanto as empresas de software desdobram adesivos e validam soluções.
Se precisar de ajuda para verificar a versão do Outlook, executar a reversão temporária ou avaliar a melhor opção para a sua organização, posso detalhar os passos e as precauções a seguir segundo o seu ambiente (usuário doméstico, usuário profissional ou gerenciamento de sistemas corporativos).
Relacionadas
Mas notícias do mesmo assunto.

Identificam plataforma AnonyMousKIT de phishing para remover Activation Lock em iPhone e iPad
Pesquisadores de cibersegurança documentaram uma plataforma de phishing como serviço orientada para eliminar a proteção de Activation Lock iPhones e iPads roubados, combinando p...

EUA EUA impõe sanções a redes iranianas ligadas à MOIS e Mabna na operação Economic Outcast
O Departamento do Tesouro dos EUA lançou uma nova ronda de sanções financeiras contra redes ligadas ao Irão, numa campanha que as autoridades norte-americanas descrevem como um ...

Cadeia de exploração NemoClaw expõe Ollama a acesso não autenticado e altera modelos do chat
O que aconteceu (fatos confirmados) Pesquisadores do Oasis Security publicaram um relatório que descreve uma cadeia de exploração contra a configuração de NemoClaw que pode perm...

CISA adiciona CVE-2026-21962 a KEV por exploração remota no Oracle HTTP Server e WebLogic
A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu no seu catálogo Known Exploited Vulnerabilities (KEV) a falha crítica rastreada como CVE-20...

IA em geração de código acelera dependências OSS e gera dívida de remediação em segurança
Um recente seminário organizado pelo ActiveState e um inquérito a 300 responsáveis pela segurança e desenvolvimento em empresas de diferentes sectores confirma algo que muitos e...

Identificam WordlistLoader e SynkLoader, loaders intermédios ligados a corretors de acesso para
Pesquisadores de cibersegurança identificaram duas famílias de malware novas — denominadas WordlistLoader e SynkLoader — empregadas como etapas intermediárias para implantar car...

TikTok pagará 400 milhões para COPPA; 100 M condicionados a anulação de decreto Musical.ly
O Departamento de Justiça dos EUA. A América anunciou o pagamento de 400 milhões de dólares por parte de TikTok para resolver uma demanda de 2024 que acusava a plataforma -propr...