Microsoft、マルウェアから守るためにOfficeでのマクロの使用をやめると発表

Microsoftは、オフィスソフト「Office」スイートのセキュリティを強化する新たな一歩を踏み出すことを決定した。実際、製造元は Office ファイルにダウンロードされたマクロをブロックする予定です。これにより、レドモンドの会社は、Office を介したマルウェアの配布を制限したいと考えています。

microsoft office macros
クレジット: アンスプラッシュ

経験豊富なユーザーであれば、エクセル、マクロの原理はご存知でしょう。そうでない場合は、ソフトウェア内の一連のタスクを記憶する方法。 Microsoft が説明しているように、「マクロは、必要に応じて何度でも実行できるアクションまたは一連のアクションです。マクロを作成すると、独自のマウス クリックとキーストロークが記録されます。

マクロが Excel やその他の Office スイート ソフトウェアでの作業を高速化するのに非常に役立つ場合は、これらの小さな実行可能プログラムは海賊によってすぐにハイジャックされましたマルウェアをターゲットのマシンに簡単に配布します。

実際、マイクロソフトはつい最近発表したVBA マクロの自動ブロックWeb からダウンロードした Office ファイル内の (Virtual Basic for Applications)。この新しい手順のおかげで、アメリカの会社は次のことが可能になることを期待しています。Office ソフトウェアを介したマルウェアの拡散を制限します。

こちらもお読みください:Microsoft、Office スイートをハッキングしたユーザーにプロモーションを提供

Microsoft、ダウンロードされたマクロに対するセキュリティを強化

Web からのマクロはデフォルトですでにブロックされていることに注意してください。ただし、シンプルな黄色の警告バナーが貼られており、ユーザーはボタンをクリックするだけで制限を解除できました。この新しいプロトコルでは、バナーが赤くなり、詳細を説明するページへのリンクが表示されます。インターネットからダウンロードしたマクロの危険性。もちろん、それでもユーザーは自分の行動を制御できます。ただし、マクロのダウンロードを受け入れるには、次のような複雑な手順を実行する必要があります。

  • 文書を閉じる
  • ファイルを右クリックします
  • 「プロパティ」を選択し、「ブロック解除」ボックスをチェックします。
  • ファイルをもう一度開いてマクロをダウンロードします

この変更は、Office バージョンのすべてのユーザーに適用される前に、まず Office バージョンのユーザーに適用されます。マイクロソフトオフィス365この変更は、Office 2013 以降のすべてのバージョンの Office にも影響します。ただし、Mac、iOS、Android、および Web バージョンのオフィス スイートは影響を受けません。

ソース :アルステクニカ