查看: 1929|回复: 2
收起左侧

[IT业界] 微软将在5个Office应用程序中默认阻止互联网下载的宏程序

[复制链接]
蓝天二号
发表于 2022-2-8 07:18:24 | 显示全部楼层 |阅读模式
微软今天宣布,它将默认阻止5个Office应用程序中VBA宏脚本的执行,这是近年来影响最大的变化之一。从2022年4月初开始,Access、Excel、PowerPoint、Visio和Word用户将不能在他们从互联网上下载的不受信任的文件中启用宏脚本。

安全研究人员多年来一直要求作出这一改变,这将为恶意软件团伙设置一个强大的障碍,这些恶意软件团伙依靠欺骗用户启用宏脚本作为在其系统上安装恶意软件的一种方式。

在这些攻击中,用户通常通过电子邮件收到一份文件,或被指示从一个互联网网站下载。当他们打开该文件时,攻击者通常会留下一条信息,指示用户启用宏脚本的执行。

虽然具有一些技术和网络安全知识的用户可能能够认识到这是一个感染恶意软件的诱饵,但许多日常的Office用户仍然没有意识到这种技术,并最终按照所提供的指示操作,有效地使自己感染了恶意软件。
Screenshot_20220208-071544_Gallery.jpg
处理这个问题一直是微软的一根刺,因为VBA宏脚本在公司内部经常被用来在打开某些文件时实现某些操作和任务的自动化,例如从动态来源导入数据和更新文档内部的内容。

自21世纪初以来,微软试图通过在文档顶部以工具栏的形式显示一个温和的安全警告来解决这个问题,但这个警告也包含允许用户执行宏脚本的控件。
Screenshot_20220208-071632_Gallery.jpg
在这一变化将向终端用户推出后,这一警告将改变为显示一个红色的警示条,通知用户文档中包含宏,但由于安全原因不能启用。
Screenshot_20220208-071715_Gallery.jpg
微软今天在其技术社区门户网站的一篇博文中宣布了其计划。该博文还包含了五个Office应用程序在决定是否允许或阻止文档内宏脚本的执行时将遵循的逻辑描述。

微软表示,默认阻止VBA宏的决定只影响Windows上的Access、Excel、PowerPoint、Visio和Word。含有VBA宏的文档,如果是在一个组织的信任网络内创建和获得的,仍将被允许执行。
Screenshot_20220208-071803_Gallery.jpg
"这一变化将在2203版中开始推出,从2022年4月初的当前通道(预览版)开始,"微软今天说。"以后,该变化将在其他更新渠道中提供,如当前渠道、每月企业渠道和半年度企业渠道。"

这一变化也将向所有微软365客户推出,该操作系统制造商表示,它还计划将这一变化回传到其他Office版本,如Office LTSC、Office 2021、Office 2019、Office 2016和Office 2013。

一旦完成,此举将阻断大量恶意软件的传播,但也会影响许多出于金融和政治动机的间谍活动;不过,这些行动很可能会继续使用其他技术。

此前,在恶意软件团伙的类似滥用之后,微软也阻止了Excel 4.0(XLM)宏脚本的执行。

了解更多:

https://techcommunity.microsoft. ... ult-in/ba-p/3071805

评分

参与人数 1经验 +11 收起 理由
Tarchia + 11

查看全部评分

superax
发表于 2022-2-9 21:39:50 | 显示全部楼层
WPS是否天然免疫宏病毒呢?
ghostByWolf
发表于 2022-2-10 09:22:04 | 显示全部楼层
superax 发表于 2022-2-9 21:39
WPS是否天然免疫宏病毒呢?

wps只是默认没有vbs插件,但是支持这玩意。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 06:00 , Processed in 0.120248 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表