Konačno: Microsoft će blokirati VBA Office makroe

Vesti, 09.02.2022, 09:00 AM

Konačno: Microsoft će blokirati VBA Office makroe

Microsoft planira da konačno podrazumevano blokira Visual Basic for Applications (VBA) makroe u raznim Office aplikacijama. Ovo će se primeniti na Office fajlove koje se preuzimaju sa interneta i uključuju makroe, tako da korisnici Officea više neće moći da omoguće određeni sadržaj samo klikom na dugme.

“Podrazumevano je bezbednije i očekuje se da će više korisnika biti bezbedno”, kaže Keli Ajkmajer, menadžer proizvoda u Microsoftu.

Hakeri već godinama koriste Office dokumente sa zlonamernim makroima, i dok Office podstiče korisnike da kliknu kako bi omogućili pokretanje makroa, ovo dugme može dovesti do infekcije malverom, krađe identiteta, gubitka podataka i omogućiti daljinski pristup hakerima. Umesto dugmeta, pojaviće se baner koji upozorava na bezbednosni rizik sa linkom do Microsoftovog članka, ali ne i jednostavan način za omogućavanje makroa.

Microsoft planira da ova novina najpre bude dostupna korisnicima Current Channela (Preview) početkom aprila, pre nego što se uvede za sve korisnike Microsoft 365. Blokiranje VBA makroa sa veba će uticati na Access, Excel, PowerPoint, Visio i Word na Windowsu. Microsoft takođe planira da ažurira Office LTSC, Office 2021, Office 2019, Office 2016, pa čak i Office 2013 kako bi blokirao internet VBA makroe.

Korisnici Officea moći da omoguće makroe samo tako što će posebno označiti opciju deblokiranja u svojstvima datoteke. To je više koraka nego obično, ali se Microsoft nada da će to pomoći u sprečavanju bezbednosnih problema u budućnosti.

Makroi su odgovorni za mnoge infekcije ransomwarea. Mnogi su pozdravili ovaj potez Microsofta, a među njima i Markus Hačins, koji se proslavio zaustavljanjem globalnog napada malvera WannaCry. On je takođe pohvalio ovu promenu, ali je primetio da je kompanija odlučila da učini najmanje što je mogla nakon godina infekcije malverima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova prevara: hakeri u vašem WhatsApp nalogu

Nova prevara: hakeri u vašem WhatsApp nalogu

Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima

Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u

Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje