Konačno: Microsoft će blokirati VBA Office makroe
Vesti, 09.02.2022, 09:00 AM
Microsoft planira da konačno podrazumevano blokira Visual Basic for Applications (VBA) makroe u raznim Office aplikacijama. Ovo će se primeniti na Office fajlove koje se preuzimaju sa interneta i uključuju makroe, tako da korisnici Officea više neće moći da omoguće određeni sadržaj samo klikom na dugme.
“Podrazumevano je bezbednije i očekuje se da će više korisnika biti bezbedno”, kaže Keli Ajkmajer, menadžer proizvoda u Microsoftu.
Hakeri već godinama koriste Office dokumente sa zlonamernim makroima, i dok Office podstiče korisnike da kliknu kako bi omogućili pokretanje makroa, ovo dugme može dovesti do infekcije malverom, krađe identiteta, gubitka podataka i omogućiti daljinski pristup hakerima. Umesto dugmeta, pojaviće se baner koji upozorava na bezbednosni rizik sa linkom do Microsoftovog članka, ali ne i jednostavan način za omogućavanje makroa.
Microsoft planira da ova novina najpre bude dostupna korisnicima Current Channela (Preview) početkom aprila, pre nego što se uvede za sve korisnike Microsoft 365. Blokiranje VBA makroa sa veba će uticati na Access, Excel, PowerPoint, Visio i Word na Windowsu. Microsoft takođe planira da ažurira Office LTSC, Office 2021, Office 2019, Office 2016, pa čak i Office 2013 kako bi blokirao internet VBA makroe.
Korisnici Officea moći da omoguće makroe samo tako što će posebno označiti opciju deblokiranja u svojstvima datoteke. To je više koraka nego obično, ali se Microsoft nada da će to pomoći u sprečavanju bezbednosnih problema u budućnosti.
Makroi su odgovorni za mnoge infekcije ransomwarea. Mnogi su pozdravili ovaj potez Microsofta, a među njima i Markus Hačins, koji se proslavio zaustavljanjem globalnog napada malvera WannaCry. On je takođe pohvalio ovu promenu, ali je primetio da je kompanija odlučila da učini najmanje što je mogla nakon godina infekcije malverima.
Izdvojeno
Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara
Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje
Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade
Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje
Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima
Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da b... Dalje
Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa
Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osigu... Dalje
Sajber kriminalci imaju novu trik: malver šalju poštom
Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje
Pratite nas
Nagrade