...
🧑 💻 Відгуки та новини зі світу програм, автомобілів, гаджетів і комп'ютерів. Статті про ігри та хобі.

Microsoft Office нарешті відключить свою велику вразливість програм-вимагачів

1

Wachiwit / Shutterstock.com

Коли Microsoft представила макроси VBA в Excel в 1993 році, ця функція була схвалена як приватними особами, так і підприємствами. Макроси дозволяють автоматизувати завдання в документах Office, але, на жаль, вони також є засобом для програм-вимагачів. Щоб пом’якшити проблему, Microsoft вимкне макроси для всіх файлів Office, які ви завантажуєте з Інтернету.

Дослідники безпеки закликали Microsoft вимкнути макроси Office на стільки, скільки ми себе пам’ятаємо. Це тому, що неймовірно легко надіслати комусь електронною поштою файл Office (.docx, .xlsx тощо), оснащений макросом, який запускає шкідливий код, як-от програми-вимагачі.

За деякими оцінками, близько 25% атак програм-вимагачів здійснюються через макроси VBA. У звіті Microsoft Digital Defense з кінця минулого року компанія зазначає, що «всі сектори критичної інфраструктури, включаючи охорону здоров’я та охорону здоров’я, інформаційні технології (ІТ), фінансові послуги та енергетичний сектор», стають жертвами цих атак, незважаючи на спроби навчати громадськість питанням кібербезпеки.

Для макросів у файлах, отриманих з Інтернету, користувачі більше не зможуть увімкнути вміст одним натисканням кнопки. З’явиться рядок повідомлень, щоб користувачі сповістили їх за допомогою кнопки, щоб дізнатися більше. За замовчуванням є більш безпечним і, як очікується, забезпечить безпеку більшої кількості користувачів, включаючи домашніх користувачів та інформаційних працівників в керованих організаціях.

На жаль, ця зміна вплине на багато законних використання макросів. Будь-які автоматизації, які ви налаштували у своїй системі, працюватимуть нормально, але якщо колега надсилає вам електронну таблицю з макросом, вам доведеться клацнути файл правою кнопкою миші та увімкнути функцію макросу VBA на вкладці «Властивості».

Microsoft каже, що ця зміна макросів стосується лише користувачів Windows із Excel, PowerPoint, Word, Visio та Access. Компанія розпочне тестування цієї зміни з версії 2203, починаючи з користувачів Current Channel (Preview) на початку квітня цього року.

Пізніше Microsoft запровадить зміни до звичайних випусків Office, включаючи випуски Enterprise. Компанія також оновить Office LTSC, Office 2021, Office 2019, Office 2016 і Office 2013, щоб автоматично блокувати Інтернет-макроси.

Джерело: Microsoft через The Verge

Джерело запису: www.reviewgeek.com

Цей веб -сайт використовує файли cookie, щоб покращити ваш досвід. Ми припустимо, що з цим все гаразд, але ви можете відмовитися, якщо захочете. Прийняти Читати далі