時間:2022-02-09 來源:系統堂 游覽量: 次
早些時候,微軟宣布出于安全考慮,默認禁用 Microsoft Excel 4.0 XLM 宏,因為此類宏已被黑客濫用來加載惡意軟件。既然微軟已經宣布將繼續加強Office軟件包的安全性,微軟稍后將默認阻止微軟Office從互聯網下載VBA宏程序。攻擊者通常會向受害者發送有針對性的網絡釣魚電子郵件,然后誘使他們點擊加載項的內容以從 Internet 下載惡意軟件。
微軟說在其博客中,Access、Excel、PowerPoint、Visio、Word 將從 2022 年 4 月的預覽版開始獲得更新。更新后,這些辦公軟件組件將不再支持從 Internet 下載宏程序,微軟希望對此有所幫助非專業人員防御常見的網絡釣魚攻擊。具體來說,當用戶打開的文檔中包含需要從網上下載的宏時,辦公軟件頂部會彈出紅色安全提示,警告該宏不受信任。過去微軟也彈出警告但允許用戶手動啟用宏然后下載運行,但新版本沒有啟用選項,無法下載運行宏。新的安全策略將首先涵蓋 Microsoft 365,
宏通常是專業人員使用的功能,由于它們需要手動編程,新政策對大多數用戶影響不大。