現在 Microsoft Office 默認阻止宏

現在 Microsoft Office 默認阻止宏

| Microsoft Office 這項更改於本週開始推出,以試圖阻止人們打開載有惡意軟件的文件

Microsoft Office

| 圖片:Alex Castro / The Verge

自從 該更改最初是宣布的,但本周微軟開始推出 Microsoft Office 更新,阻止在下載的文檔上使用 Visual Basic for Applications (VBA) 宏。

上個月,Microsft 在測試新的默認設置時突然回滾了更新,“我們暫時進行了一些額外的更改以增強可用性。”儘管說這是暫時的,但許多專家擔心微軟可能無法更改默認設置,從而使系統容易受到攻擊。 谷歌威脅分析小組負責人 Shane Huntley 在推特上寫道:“與所有威脅情報博客文章相比,阻止 Office 宏在實際防禦真正威脅方面的作用是無窮無盡的。”

現在新的默認設置正在推出,但更新了語言,以提醒用戶和管理員在他們嘗試打開文件但被阻止時有哪些選項。這僅適用於使用 NTFS 文件系統的 Windows 將其記錄為從 Internet 下載而不是管理員標記為安全的網絡驅動器或站點的情況,並且它不會更改其他平台(如 Mac、Android 上的 Office)上的任何內容/ iOS 或網頁版 Office。

微軟:

我們將在當前頻道中恢復此更改的推出。根據我們對客戶反饋的審查,我們對最終用戶和 IT 管理員文檔進行了更新,以更清楚地說明您在不同情況下有哪些選擇。例如,如果您在 SharePoint 上有文件或在網絡共享上有文件,該怎麼辦。請參考以下文檔:

• 對於最終用戶,一個潛在危險的宏已被阻止

• 對於 IT 管理員,來自 i 的宏n默認情況下,Office 中的 Internet 將被阻止

如果您曾經啟用或禁用 阻止宏在來自 Internet 的 Office 文件中運行策略,您的組織不會受到此更改的影響。

雖然有些人使用腳本來自動執行任務,但黑客多年來一直在利用惡意宏濫用該功能,誘使人們下載文件並運行它來破壞他們的系統。 Microsoft 注意到管理員如何 可以使用 Office 2016 中的組策略設置來阻止其組織系統中的宏。儘管如此,並不是每個人都打開了它,攻擊仍在繼續,允許黑客竊取數據或分發勒索軟件。

嘗試打開文件並被阻止的用戶會收到一個彈出窗口將他們發送到此頁面,解釋為什麼他們可能不需要打開該文檔。它首先運行幾個場景,其中有人可能試圖誘騙他們執行惡意軟件。如果他們確實需要查看下載文件中的內容,它會繼續解釋獲取訪問權限的方法,這一切都比以前更複雜,用戶通常可以通過按警告橫幅中的一個按鈕來啟用宏。

此更改可能並不總能阻止某人打開惡意文件,但它確實在他們到達那里之前提供了多層警告,同時仍為那些說他們絕對需要它的人提供訪問權限。

原文轉自

記得 LIKE 我地 facebook Sharefollow IG 同支持最潮及最新資訊既 《飛聞CHILL流誌》 ??????