Konačno: Microsoft će blokirati VBA Office makroe
Vesti, 09.02.2022, 09:00 AM
Microsoft planira da konačno podrazumevano blokira Visual Basic for Applications (VBA) makroe u raznim Office aplikacijama. Ovo će se primeniti na Office fajlove koje se preuzimaju sa interneta i uključuju makroe, tako da korisnici Officea više neće moći da omoguće određeni sadržaj samo klikom na dugme.
“Podrazumevano je bezbednije i očekuje se da će više korisnika biti bezbedno”, kaže Keli Ajkmajer, menadžer proizvoda u Microsoftu.
Hakeri već godinama koriste Office dokumente sa zlonamernim makroima, i dok Office podstiče korisnike da kliknu kako bi omogućili pokretanje makroa, ovo dugme može dovesti do infekcije malverom, krađe identiteta, gubitka podataka i omogućiti daljinski pristup hakerima. Umesto dugmeta, pojaviće se baner koji upozorava na bezbednosni rizik sa linkom do Microsoftovog članka, ali ne i jednostavan način za omogućavanje makroa.
Microsoft planira da ova novina najpre bude dostupna korisnicima Current Channela (Preview) početkom aprila, pre nego što se uvede za sve korisnike Microsoft 365. Blokiranje VBA makroa sa veba će uticati na Access, Excel, PowerPoint, Visio i Word na Windowsu. Microsoft takođe planira da ažurira Office LTSC, Office 2021, Office 2019, Office 2016, pa čak i Office 2013 kako bi blokirao internet VBA makroe.
Korisnici Officea moći da omoguće makroe samo tako što će posebno označiti opciju deblokiranja u svojstvima datoteke. To je više koraka nego obično, ali se Microsoft nada da će to pomoći u sprečavanju bezbednosnih problema u budućnosti.
Makroi su odgovorni za mnoge infekcije ransomwarea. Mnogi su pozdravili ovaj potez Microsofta, a među njima i Markus Hačins, koji se proslavio zaustavljanjem globalnog napada malvera WannaCry. On je takođe pohvalio ovu promenu, ali je primetio da je kompanija odlučila da učini najmanje što je mogla nakon godina infekcije malverima.
Izdvojeno
Hakeri koriste ranjivost macOS-a ''HM Surf'' za infekciju uređaja malverom Adload
Microsoftovi istraživači su otkrili novu ranjivost macOS-a koju napadači mogu da iskoriste da bi dobili neovlašćeni pristup zaštićenim podaci... Dalje
ClickFix napad: Lažni Google Meet sastanci instaliraju malvere na Windows i macOS računare
Istraživači sajber bezbednosti iz francuske kompanije Sekoia upozorili su na porast sajber napada usmerenih na korisnike popularne platforme za vide... Dalje
Folksvagen kaže da su njihovi IT sistemi bezbedni, hakeri tvrde drugačije
Hakerska grupa poznata pod imenom 8Base nedavno je preuzela odgovornost za napad na IT sisteme Folksvagen Grupe, tvrdeći da je ukrala osetljive podat... Dalje
Telekopye prevara na platformama Booking.com i Airbnb
Istraživači kompanije ESET upozoravaju na značajan porast prevara na platformama kao što su Booking.com i Airbnb. Koristeći kompromitovane nalog... Dalje
Hakovani robot usisivači vređali korisnike i jurili pse po kućama
Vlasnici robot usisivača kineskog proizvođača prijavili su da su njihovi usisivači hakovani i da su ih nepoznati ljudi vređali preko zvučnika ur... Dalje
Pratite nas
Nagrade