Konačno: Microsoft će blokirati VBA Office makroe

Vesti, 09.02.2022, 09:00 AM

Konačno: Microsoft će blokirati VBA Office makroe

Microsoft planira da konačno podrazumevano blokira Visual Basic for Applications (VBA) makroe u raznim Office aplikacijama. Ovo će se primeniti na Office fajlove koje se preuzimaju sa interneta i uključuju makroe, tako da korisnici Officea više neće moći da omoguće određeni sadržaj samo klikom na dugme.

“Podrazumevano je bezbednije i očekuje se da će više korisnika biti bezbedno”, kaže Keli Ajkmajer, menadžer proizvoda u Microsoftu.

Hakeri već godinama koriste Office dokumente sa zlonamernim makroima, i dok Office podstiče korisnike da kliknu kako bi omogućili pokretanje makroa, ovo dugme može dovesti do infekcije malverom, krađe identiteta, gubitka podataka i omogućiti daljinski pristup hakerima. Umesto dugmeta, pojaviće se baner koji upozorava na bezbednosni rizik sa linkom do Microsoftovog članka, ali ne i jednostavan način za omogućavanje makroa.

Microsoft planira da ova novina najpre bude dostupna korisnicima Current Channela (Preview) početkom aprila, pre nego što se uvede za sve korisnike Microsoft 365. Blokiranje VBA makroa sa veba će uticati na Access, Excel, PowerPoint, Visio i Word na Windowsu. Microsoft takođe planira da ažurira Office LTSC, Office 2021, Office 2019, Office 2016, pa čak i Office 2013 kako bi blokirao internet VBA makroe.

Korisnici Officea moći da omoguće makroe samo tako što će posebno označiti opciju deblokiranja u svojstvima datoteke. To je više koraka nego obično, ali se Microsoft nada da će to pomoći u sprečavanju bezbednosnih problema u budućnosti.

Makroi su odgovorni za mnoge infekcije ransomwarea. Mnogi su pozdravili ovaj potez Microsofta, a među njima i Markus Hačins, koji se proslavio zaustavljanjem globalnog napada malvera WannaCry. On je takođe pohvalio ovu promenu, ali je primetio da je kompanija odlučila da učini najmanje što je mogla nakon godina infekcije malverima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga

Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom

Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje