PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

微软最终将默认屏蔽Office宏以阻止恶意软件

微软很快就会在默认情况下阻止包含在从互联网检索的文件中的Visual Basic Application宏。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读完整的生物
(德鲁·安杰勒摄/盖蒂图片社)

微软终于要打击Office了多年来,黑客一直在利用这一自动化功能进行传播恶意软件

该公司宣布(在一个新窗口中打开)默认情况下,它会阻止从互联网检索的文件中包含的Visual Basic Application宏。这一改变将于4月初在Windows设备上的五款Office应用程序中推出,包括Access、Excel、PowerPoint、Visio和Word。

长期以来,宏一直是如此用于交付Windows电脑上的恶意文件。普通宏可以让您用一个命令自动执行一系列任务。但如果落入坏人之手,恶意宏就可以被操纵,使Windows电脑自动下载恶意软件。

原来的警告条。
微软早先试图警告用户恶意宏。

因此,黑客偏爱宏网络钓鱼电子邮件攻击涉及办公文档。那些打开文件并运行宏的人会在不知情的情况下在他们的计算机上下载恶意软件,这也可能为ransomware包。

微软很清楚这一威胁,但它已经这么做了离开它(在一个新窗口中打开)向IT管理员确定宏阻塞的积极程度。微软还在打开包含宏的Office文档时添加了一个警告条。但用户很容易被欺骗,只需点击一下就能绕过它。

微软周二表示,这些安全措施还不足以阻止黑客。该公司在一篇博客文章中写道:“为了保护我们的客户,我们需要让从互联网获得的文件中启用宏变得更加困难。”

微软补充说:“对于从互联网上获取的文件中的宏,用户将不再能够通过点击一个按钮来启用内容。”将出现一个消息栏,通过一个按钮通知用户了解更多信息。默认设置更安全,预计可以保护更多用户的安全,包括家庭用户和受管理组织的信息工作者。”

警告消息栏是什么样子的

点击“了解更多”按钮的用户将被带到微软文章(在一个新窗口中打开)这就解释了恶意宏的危险。同一篇文章还将介绍如何在用户认为文件是安全的情况下运行宏。这包括重新将文件保存到本地硬盘驱动器,进入文件的属性,手动解除文档阻塞。

微软表示默认宏阻塞将出现在版本2203微软365预计将于4月初抵达。该公司补充说:“在未来确定的日期,我们还计划对Office LTSC(长期服务通道)、Office 2021、Office 2019、Office 2016和Office 2013进行这一更改。”

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于迈克尔菅直人

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的话题,包括消费电子、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整简历

阅读迈克尔·坎的最新报道

Baidu
map