Njihuni me hakerët që po shpëtojnë jetë!Microsoft çaktivizon makrotë e internetit në aplikacionet e Office si parazgjedhje për të bllokuar sulmet e malware

Njihuni me hakerët që po shpëtojnë jetë!Microsoft çaktivizon makrotë e internetit në aplikacionet e Office si parazgjedhje për të bllokuar sulmet e malware

Microsoft tha këtë të hënë se po ndërmerr hapa për të çaktivizuar makrot e Visual Basic për Aplikime (VBA) si parazgjedhje në produktet e tij, duke përfshirë Word, Excel, PowerPoint, Access dhe Visio, për dokumentet e shkarkuara nga ueb në një përpjekje për të eliminuar një klasë të tërë të vektor sulmi.

“Aktorët e këqij dërgojnë makro në skedarët e Office tek përdoruesit fundorë të cilët pa vetëdije i mundësojnë ato, dërgohen ngarkesa me qëllim të keq dhe ndikimi mund të jetë i rëndë duke përfshirë malware, identitetin e komprometuar, humbjen e të dhënave dhe aksesin në distancë,” tha Kellie Eickmeyer në një postim duke njoftuar lëvizjen.

Ndërsa kompania paralajmëron përdoruesit për lejimin e makrove në skedarët e Office, përdoruesit që nuk dyshojnë – p.sh., marrësit e emaileve të phishing – mund të joshen ende për të aktivizuar funksionin, duke u dhënë në mënyrë efektive sulmuesve mundësinë për të fituar një bazë fillestare në sistem.

Si pjesë e ndryshimit të ri, kur një përdorues hap një bashkëngjitje ose shkarkon nga interneti një skedar Office jo të besueshëm që përmban makro, aplikacioni shfaq një baner të rrezikut të sigurisë që thotë: “Microsoft ka bllokuar funksionimin e makrove sepse burimi i skedarit nuk është i besueshëm

“Nëse një skedar i shkarkuar nga interneti dëshiron që ju të lejoni makro dhe nuk jeni të sigurt se çfarë bëjnë ato makro, ndoshta thjesht duhet ta fshini atë skedar,” paralajmëron Microsoft, duke përshkruar rrezikun e sigurisë së aktorëve të këqij që përdorin makro.

Thënë kështu, përdoruesit mund të zhbllokojnë makrot për çdo skedar të shkarkuar duke klikuar me të djathtën mbi skedarin dhe duke zgjedhur “Properties” nga menyja e kontekstit dhe duke shënuar kutinë “Zblloko” nga skeda e Përgjithshme. Përditësimet pritet të zbatohen për përdoruesit e Microsoft 365 në prill 2022, me plane për të mbështetur funksionin në Office LTSC, Office 2021, Office 2019, Office 2016 dhe Office 2013 në një “datë të ardhshme”.

Lëvizja arrin më pak se një muaj pasi krijuesi i Windows çaktivizoi makrot Excel 4.0 (XLM), një tjetër veçori e abuzuar gjerësisht për shpërndarjen e malware, si parazgjedhje për mbrojtjen e klientëve kundër kërcënimeve të sigurisë.

Postime te ngjashme