Posle kraće pauze, Microsoft nastavlja da uvodi podrazumevano blokiranje VBA makroa
Vesti, 22.07.2022, 08:30 AM
Microsoft je potvrdio da nastavlja sa uvođenjem podrazumevanog blokiranja VBA makroa u raznim Office aplikacijama.
Kompanija se suočila sa negativnom reakcijom pre dve nedelje kada je objavila da privremeno odustaje od automatskog blokiranja VBA makroa, uz objašnjenje da je tako odlučeno zbog „povratnih informacija korisnika“ ali da će to biti privremeno dok se ne naprave neke dodatne izmene kako bi se poboljšalo blokiranje makroa.
Makro je niz komandi i uputstava koje se grupišu kao jedna komanda za automatizaciju ponovljenih zadataka, ali za hakere su makroi popularan metod distribucije širokog spektra malvera putem fišing napada sa zlonamernim prilozima Office dokumenata.
Kompanija nije saopštila koliko će pauza trajati, ali je u sredu uveče ažurirala veb stranicu o ovoj funkciji koja se odnosi na programe Access, Excel, PowerPoint, Visio i Word.
„Nastavljamo sa uvođenjem ove promene na Current Channelu. Na osnovu našeg pregleda povratnih informacija korisnika, ažurirali smo dokumentaciju i za krajnjeg korisnika i našu IT administratorsku dokumentaciju kako bismo vam jasnije razjasnili koje opcije imate za različite scenarije“, rekli su iz kompanije.
Microsoft je obezbedio dva linka za korisnike i IT administratore sa detaljnim informacijama o tome kako da postupaju u različitim scenarijima u vezi sa promenom.
Microsoft je odbio da detaljnije objasni zašto je došlo do pauze, ali je nekoliko stručnjaka reklo da su se klijenti u bankarskom i finansijskom sektoru žalili na novu funkciju.
Stručnjaci za bezbednost kažu da je Microsoftova želja da se bori protiv malvera kao što su Emotet, Trickbot, Qbot i Dridex legitimna, ali da je trebalo smisliti kreativniji pristup za rešavanje legitimnih slučajeva poslovne upotrebe za makroe i omogućiti kontinuitet bez ugrožavanja bezbednosti.
Uprkos njihovoj korisnosti, istraživači sajber bezbednosti i sam Microsoft već dugo upozoravaju da sajber kriminalci šalju makroe u Office fajlovima ljudima koji ih nesvesno omogućavaju, omogućavajući tako i infekciju svojih uređaja.
Photo by Salvatore De Lellis from Pexels
Izdvojeno
Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre
Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje
Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka
Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





