Microsoft sẽ mặc định chặn macro Office

Ngày đăng: 26/07/2022    201 lượt xem

Microsoft sẽ mặc định chặn macro Office

Microsoft đã xác nhận trong tuần này rằng họ sẽ sớm bắt đầu chặn mặc định macro Visual Basic (VBA) trong các ứng dụng Office.

Trong một bản cập nhật mới, gã khổng lồ công nghệ cho biết họ sẽ bắt đầu chặn các macro Office mặc định bắt đầu từ ngày 27 tháng 7. Điều này xảy ra ngay sau khi Microsoft tạm dừng triển khai tính năng chặn macro với lý do "phản hồi của người dùng" không xác định. Người ta cho rằng việc triển khai ban đầu, bắt đầu vào đầu tháng 6, đã gây ra sự cố cho các tổ chức sử dụng macro để tự động hóa các quy trình thông thường, chẳng hạn như thu thập dữ liệu hoặc chạy một số tác vụ nhất định.

Trong một tuyên bố được đưa ra, Microsoft cho biết họ đã tạm dừng việc triển khai trong khi họ "thực hiện một số thay đổi bổ sung để nâng cao khả năng sử dụng". Kể từ đó, công ty đã cập nhật tài liệu của mình với các hướng dẫn từng bước cho người dùng cuối và quản trị viên CNTT giải thích cách Office xác định xem có nên chặn hoặc chạy macro hay không, phiên bản Office nào bị ảnh hưởng bởi các quy tắc mới, cách cho phép macro VBA trong các tệp đáng tin cậy và cách chuẩn bị cho sự thay đổi.

Microsoft đã công bố kế hoạch vô hiệu hóa macro mặc định vào tháng 2 để ngăn chặn các tác nhân đe dọa lạm dụng tính năng này để cung cấp phần mềm độc hại thông qua tệp đính kèm email. "Macro VBA là một cách phổ biến để các tác nhân độc hại có quyền truy cập để triển khai phần mềm độc hại và ransomware," công ty cho biết. "Do đó, để giúp cải thiện bảo mật trong Office, chúng tôi đang thay đổi hành vi mặc định của các ứng dụng Office để chặn macro trong các tệp từ internet."

Ngành công nghiệp an ninh mạng hoan nghênh động thái chặn macro - và nó dường như đang hoạt động cho đến khi Microsoft thay đổi vào tháng trước. Ví dụ, ESET đã quan sát thấy một chiến dịch thử nghiệm Emotet gần đây cho thấy các tác nhân đe dọa đã tránh xa các cuộc tấn công dựa trên macro để đáp ứng với sự thay đổi, thay vào đó thay thế các tài liệu Microsoft Word bằng một tệp phím tắt làm tệp đính kèm độc hại.

Tính năng chặn macro của Microsoft sẽ sớm bắt đầu được triển khai cho Access, Excel, PowerPoint, Visio và Word trên Windows. Thay đổi này sẽ không ảnh hưởng đến Office cho Mac, thiết bị Android hoặc iOS.

Đầu tuần này, Microsoft đã bắt đầu tung ra một bản cập nhật bảo mật khác cho Windows 11 sẽ bảo vệ người dùng trước các cuộc tấn công mạng. Tính năng này, được bật mặc định trong bản dựng Insider mới nhất của Windows 11, sẽ khiến người dùng bị khóa trong 10 phút nếu mật khẩu được nhập sai 10 lần.

Theo Techcrunch

Thảo luận

Chưa có thảo luận nào về Bài viết Microsoft sẽ mặc định chặn macro Office