Konačno: Microsoft će blokirati VBA Office makroe

Vesti, 09.02.2022, 09:00 AM

Konačno: Microsoft će blokirati VBA Office makroe

Microsoft planira da konačno podrazumevano blokira Visual Basic for Applications (VBA) makroe u raznim Office aplikacijama. Ovo će se primeniti na Office fajlove koje se preuzimaju sa interneta i uključuju makroe, tako da korisnici Officea više neće moći da omoguće određeni sadržaj samo klikom na dugme.

“Podrazumevano je bezbednije i očekuje se da će više korisnika biti bezbedno”, kaže Keli Ajkmajer, menadžer proizvoda u Microsoftu.

Hakeri već godinama koriste Office dokumente sa zlonamernim makroima, i dok Office podstiče korisnike da kliknu kako bi omogućili pokretanje makroa, ovo dugme može dovesti do infekcije malverom, krađe identiteta, gubitka podataka i omogućiti daljinski pristup hakerima. Umesto dugmeta, pojaviće se baner koji upozorava na bezbednosni rizik sa linkom do Microsoftovog članka, ali ne i jednostavan način za omogućavanje makroa.

Microsoft planira da ova novina najpre bude dostupna korisnicima Current Channela (Preview) početkom aprila, pre nego što se uvede za sve korisnike Microsoft 365. Blokiranje VBA makroa sa veba će uticati na Access, Excel, PowerPoint, Visio i Word na Windowsu. Microsoft takođe planira da ažurira Office LTSC, Office 2021, Office 2019, Office 2016, pa čak i Office 2013 kako bi blokirao internet VBA makroe.

Korisnici Officea moći da omoguće makroe samo tako što će posebno označiti opciju deblokiranja u svojstvima datoteke. To je više koraka nego obično, ali se Microsoft nada da će to pomoći u sprečavanju bezbednosnih problema u budućnosti.

Makroi su odgovorni za mnoge infekcije ransomwarea. Mnogi su pozdravili ovaj potez Microsofta, a među njima i Markus Hačins, koji se proslavio zaustavljanjem globalnog napada malvera WannaCry. On je takođe pohvalio ovu promenu, ali je primetio da je kompanija odlučila da učini najmanje što je mogla nakon godina infekcije malverima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Bluetooth ranjivosti: Hakeri vas mogu prisluškivati preko vaših slušalica

Istraživači iz nemačke kompanije ERNW su na konferenciji o bezbednosti TROOPERS u Nemačkoj otkrili tri ozbiljne ranjivosti u čipovima popularnih ... Dalje

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

Kad korisnici sami instaliraju malver: dramatičan porast ClickFix napada

U poslednjih šest meseci zabeležen je dramatičan porast nove vrste sajber napada koji se ne oslanja na ranjivosti u softveru, već na ljudske slabo... Dalje

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft najavio produžetak podrške za Windows 10 za godinu dana

Microsoft je konačno potvrdio ono što su mnogi priželjkivali - Windows 10 će i dalje dobijati bezbednosna ažuriranja (Extended Security Updates, ... Dalje

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Napadi na WordPress sajtove: novi malver krade kartice i lozinke

Istraživači iz Wordfence-a otkrili su sofisticiranu kampanju usmerenu na WordPress sajtove. Na prvi pogled, lažni dodatak (plugin) nazvan „Wo... Dalje

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

Mocha Manakin: Novi napad koji počinje jednostavnim copy-paste trikom

U digitalnom svetu gde svaka sumnjiva poruka može otvoriti vrata za kompromitovanje sistema, pojavila se nova sajber pretnja, nazvana Mocha Manakin. ... Dalje