Microsoft heeft het macro-beveiligingsplan onderbroken, onduidelijk waarom

Microsoft heeft het macro-beveiligingsplan onderbroken, onduidelijk waarom

We zijn verheugd om Transform 2022 persoonlijk terug te brengen op 19 juli en rond 20-28 juli. Sluit je aan bij AI- en dataleiders voor inzichtelijke gesprekken en spannende netwerkmogelijkheden. Registreer vandaag!


Op 7 februari 2022, Microsoft Het kondigde aan dat het de macro’s van Visual Basic for Applications (VBA) automatisch zal uitschakelen. Beveiligingsexperts vierden de beslissing van Microsoft als een belangrijke stap hierin Malwarepreventie Het kan zowel bedrijfs- als thuisnetwerken infiltreren op het punt van binnenkomst.

De functie, die in april werd uitgerold, blokkeert standaard VBA-macro’s voor vijf Office-toepassingen die macro’s uitvoeren, waaronder Access, Excel, PowerPoint, Visio en Word op Windows-apparaten.

Reacties geplaatst op Microsoft 365-blog (365) afgelopen donderdag 7 juli door gebruikers die merkten dat plotseling macro’s niet langer automatisch werden uitgeschakeld en het waarschuwingsvenster in een andere taal was, wat uiteindelijk onthulde dat de uitrol was stopgezet zonder een aankondiging van Microsoft. Uren gingen voorbij en er was slechts één vage opmerking die bevestigde dat de uitrol was uitgesteld, maar de forumbeheerder had geen verdere informatie.

Automatisch uitschakelen gepauzeerd – daarna teruggebracht… misschien

“Op basis van feedback maken we deze wijziging van Current Channel ongedaan”, meldde het bedrijf donderdag aan beheerders in het Microsoft 365 Message Center (binnen MC393185 of MC322553). Het is niet bekend hoe lang de pauze zal duren of welke opmerkingen een specifieke rol hebben gespeeld bij het nemen van het langverwachte besluit om de uitrol stop te zetten.

Het bedrijf heeft klanten nog niet publiekelijk laten weten dat VBA-macro’s die zijn ingesloten in kwaadaardige Office-documenten niet automatisch worden geblokkeerd in Access, Excel, PowerPoint, Visio en Word.

Het besluit werd op kritiek onthaald. “Het is jammer en frustrerend dat Microsoft een stapje terug doet op zijn beveiliging… wat betreft desktopmacro’s”, zegt Ian McShane, vice-president strategie bij Arctische Wolf. “Of dit nu wordt tegengehouden door technische zorgen of feedback van klanten, kantoorgebruikers zijn vandaag minder veilig dan vorige week.”

Volgens Microsoft zal deze beveiligingsverbetering op een later tijdstip worden uitgerold naar Office-updatekanalen zoals Current Channel, Monthly Enterprise Channel en vervolgens het Semi-Annual Enterprise Channel.

Beveiliging met verbeterd gebruiksgemak

De laatste update is zojuist gepost op Blog 365:

Update 8-7-2022:

Naar aanleiding van feedback van gebruikers hebben we deze wijziging tijdelijk ingetrokken, terwijl we enkele aanvullende wijzigingen aanbrengen om de bruikbaarheid te verbeteren. Dit is een tijdelijke wijziging en we doen er alles aan om de standaardwijziging voor alle gebruikers door te voeren.

Ongeacht de standaardinstelling kunnen klanten internetmacro’s blokkeren via de instellingen voor Groepsbeleid die worden beschreven in: Dit artikel.

We zullen de komende weken meer details over het schema geven.

Hoewel Microsoft geen negatieve feedback deelde die deze wijziging ongedaan maakte, meldden sommige gebruikers dat ze de knop Deblokkeren niet konden vinden om Mark-of-the-Web uit gedownloade bestanden te verwijderen, waardoor het onmogelijk werd om modules voor de macro in te schakelen.

VentureBeat-missie Het moet de digitale stadsarena worden voor technische besluitvormers om kennis op te doen over transformationele bedrijfstechnologie en transacties. Leer meer over lidmaatschap.