Microsoft ia (în sfârșit) măsuri pentru a bloca macrocomenzile rău intenționate conținute în fișierele Microsoft Office. Fiind una dintre sursele principale pentru ca malware și ransomware să intre în sistemul cuiva, mișcarea a fost cerută pentru... bine, de foarte mult timp în lumea securității.

Mișcarea ar trebui să ajute la limitarea răspândirii campaniilor de ransomware rampante, făcând-o doar puțin mai mult este dificil pentru utilizatorii obișnuiți să descarce accidental ceva rău intenționat și să-l execute fără să-și dea seama ce s-ar putea se întâmplă în continuare.

Microsoft va bloca rularea automată a macrocomenzilor

Într-un recent Comunitatea Microsoft Tech postare pe blog, compania a confirmat că comportamentul implicit pentru aplicațiile Office care pot rula macrocomenzi se va schimba, blocând rularea automată a macrocomenzilor descărcate de pe internet.

Pentru macrocomenzile din fișierele obținute de pe internet, utilizatorii nu vor mai putea activa conținutul printr-un clic pe buton. Va apărea o bară de mesaje pentru utilizatorii care îi anunță cu un buton pentru a afla mai multe. Valoarea implicită este mai sigură și se așteaptă să mențină mai mulți utilizatori în siguranță, inclusiv utilizatorii casnici și lucrătorii informaționali din organizațiile gestionate.

instagram viewer

Modificările afectează Access, Excel, PowerPoint, Visio și Word și vor începe să fie implementate pentru utilizatorii de canal curent (previzualizare) cu Microsoft Office Versiunea 2203, programată pentru aprilie 2022. Actualizarea macrocomenzilor se va face apoi către alte canale de actualizare Microsoft Office, inclusiv Canalul curent, Canalul Enterprise lunar și Canalul Enterprise semianual.

Modul în care Microsoft blocarea macrocomenzilor în mod implicit va spori siguranța utilizatorilor

În primul rând, luați în considerare ce este o macro și cât de periculoasă este o macrocomandă rău intenționată.

O macro, prescurtare de la macroinstrucțiune, este o regulă care traduce o anumită secvență de intrare într-o ieșire adecvată. Gândiți-vă la asta ca la o comandă rapidă pe care o ia computerul pentru a rula sarcini simple și relativ previzibile mai rapid și mai eficient. Macro-urile pot fi orice, de la mișcarea mouse-ului și mișcarea tastaturii până la comenzi directe.

Deci, atunci când este asociat cu o intenție rău intenționată, setul automat de instrucțiuni poate fi folosit pentru a descărca și instala malware pe computer. Atacatorii se bazează pe faptul că ați putea activa o macrocomandă rău intenționată fără să vă dați seama, să-și ruleze programul și să le acordați acces la hardware-ul dvs.

Este posibil să fi întâlnit deja avertismentul de macrocomenzi Microsoft Office existent. Se declanșează dacă încercați să deschideți un fișier din afara unei locații de încredere și care nu este semnat digital (adică dintr-o sursă de încredere). Acum, noul bloc de macrocomandări Microsoft Office va adăuga un alt avertisment și va sfătui utilizatorul că o macrocomandă conținut în document este blocat să ruleze „deoarece sursa acestui fișier este neîncrezător”.

Legate de: Cum exploatează hackerii documentele Microsoft Word pentru a pirata Windows

Verificați întotdeauna descărcările înainte de a le deschide

Am fost cu toții acolo; descărcarea unui fișier în grabă, deschizându-l fără să stai pe gânduri. Din fericire, Microsoft știe că se întâmplă greșeli și ia măsuri pentru a vă proteja datele și hardware-ul de macrovirusuri și malware. Ca mai sus, actualizarea de blocare a macrocomenzilor Microsoft Office va începe să fie lansată în aprilie 2022. Tot ce trebuie să faci este să-l instalezi când sosește.

10 pași de urmat când descoperiți programe malware pe computerul dvs

Obținerea de programe malware pe computer reprezintă un risc imens pentru securitatea dvs. Iată ce puteți face pentru a limita daunele dacă se întâmplă acest lucru.

Citiți în continuare

AcțiuneTweetE-mail
Subiecte asemănătoare
  • Securitate
  • Sfaturi pentru Microsoft Office
  • Macro-uri
  • Sfaturi de securitate
  • Securitate online
Despre autor
Gavin Phillips (1028 articole publicate)

Gavin este editorul junior pentru Technology Explained, un colaborator obișnuit la Podcastul cu adevărat util și un recenzor frecvent de produse. Are o diplomă în Scriere Contemporană, jefuită de pe dealurile din Devon și mai mult de un deceniu de experiență profesională în scris. Îi plac cantitățile abundente de ceai, jocuri de societate și fotbal.

Mai multe de la Gavin Phillips

Aboneaza-te la newsletter-ul nostru

Alăturați-vă buletinului nostru informativ pentru sfaturi tehnice, recenzii, cărți electronice gratuite și oferte exclusive!

Click aici pentru a te abona