- Makron hjälper Office-användare att påskynda olika uppgifter men anses också vara ett säkerhetshot, särskilt vid nedladdningar. Microsoft vidtar åtgärder genom att inaktivera makron i Office som standard
- Säkerhetsrisken för makron har blivit ett stort problem på grund av att många människor som arbetar på distans förlitar sig mest på moln.
- Standarden förväntas vara säkrare för att skydda användare både hemma och på kontoret. Denna information har tagits emot väl av säkerhetsgemenskapen.
Microsoft planerar att inaktivera makron som standard i Office, vilket bör hjälpa till att skydda användare från skadliga attacker. Möjligheten att köra makron har varit en stapelvara i Microsofts Office-paket under lång tid, men det har också varit ett sätt för angripare att exekvera skadlig kod på datorer.
Makron tillåter människor att automatisera vanliga uppgifter genom att skript körs när ett dokument öppnas, och de används ofta av företag för att påskynda utförandet av repetitiva jobb.
Inom makrosäkerhet förklarar Microsoft hur och varför det kommer att ändra sin policy för hur makron hanteras i Office. Anledningen till flytten är det utbredda utnyttjandet av VBA-makron av dåliga aktörer för att sprida skadlig programvara.
När du väl har aktiverat makron och kört dem kan skadlig kod komma åt ditt system och börja ladda ner skadlig programvara. Det är en enkel teknik som kan vara mycket effektiv om den når tillräckligt många.
Makron säkerhetsrisk
Den senaste tidens ökning av antalet personer som arbetar på distans och det allmänna beroendet av molnet gör företag mer sårbara än någonsin för säkerhetsproblem till följd av makron.
Microsoft varnar för att förekomsten av distansarbete och molnet förvärrar problemet med makron som ett säkerhetshot. Tidigare inkluderade Office-filer aktivt innehåll som makron som användare kunde välja att aktivera eller inaktivera.
Skadliga aktörer skickar nu slutanvändare Office-filer som innehåller makron aktiverade som standard; användare med skadlig nyttolast levereras och effekterna kan bli allvarliga, inklusive skadlig programvara, komprometterad identitet, dataförlust och fjärråtkomst.
Säkerhetshöjning
Standardinställningen för VBA-makron erhållna från internet är nu inaktiverade. Ett meddelandefält visas för användare som meddelar dem om denna ändring.
Detta förväntas bidra till att hålla fler Microsoft-användare säkrare, inklusive hemanvändare och informationsarbetare i hanterade organisationer.
Uppdateringen kommer först att vara tillgänglig för användare som kör Windows hem- och företagsutgåvor och sedan kommer den att ta sig till andra kanaler.
Det är här den nya säkerhetsåtgärden kommer in. Som Microsoft förklarar i en blogginlägg, Office VBA-makron kommer nu att vara inaktiverade som standard. En användare som vill köra dem måste aktivera dem manuellt från programmets inställningar.
Goda nyheter
Nyheten har tagits emot utmärkt av säkerhetscommunityt som enligt dem makron har varit ett hot mot cybersäkerhet under en längre tid.
Det lilla antalet användare som måste köra makron kommer fortfarande att behöva göra det som en legitim affärsfunktion.
Standardbeteendet kommer dock att ändras så att andra personer inte kommer att påverkas. Denna förändring förväntas avsevärt minska risken för att skadlig skadlig programvara levereras via nätfiske-e-postmeddelanden.
Microsoft planerar att göra samma förändring av sina andra Office-produkter, även om det ännu inte har meddelat någon tidslinje för implementering.
Vad tycker du om den här planen genom att Microsoft inaktiverar makron på kontoret som standard? Dela dina tankar i kommentarsfältet.