Microsoft plant, alle heruntergeladenen Office-Makros zu blockieren

Microsoft Office für Windows blockiert bald aus dem Internet heruntergeladene Makrodateien, auch bei älteren Office-Versionen.

Microsoft Office unterstützt Visual Basic for Applications (VBA)-Makros seit Excel 5.0 im Jahr 1993, und die Funktion wurde mit der Veröffentlichung von Office 97 auch in anderen Anwendungen eingeführt. Obwohl sie unglaublich nützlich sein können, insbesondere bei der Automatisierung mühsamer Aufgaben in Dokumenten, werden sie häufig zur Verbreitung von Malware verwendet. Microsoft gab am Montag bekannt, dass alle Office-Makros in allen derzeit unterstützten Office-Apps standardmäßig deaktiviert werden.

Microsoft hat bereits damit begonnen, ältere Excel 4.0-Makros zu deaktivieren, auch bekannt als XLM-Makros, aber jetzt wechselt das Unternehmen zu den etwas neueren VBA-Makros. Microsoft sagte in einem Community-Beitrag (über Der Rand) am Montag: „Microsoft Office bietet seit Jahren leistungsstarke Automatisierungsfunktionen namens aktive Inhalte an, die häufigste Art sind Makros.“ Obwohl wir eine Benachrichtigungsleiste bereitgestellt haben, um Benutzer vor diesen Makros zu warnen, können Benutzer die Makros dennoch durch Klicken auf eine Schaltfläche aktivieren. Kriminelle senden Makros in Office-Dateien an Endbenutzer, die sie unwissentlich aktivieren. Dabei handelt es sich um bösartige Payloads bereitgestellt, und die Auswirkungen können schwerwiegend sein, einschließlich Malware, kompromittierter Identität, Datenverlust und Remote Zugang."

Neues Sicherheitsbanner in Office-Anwendungen

Microsoft wird bald alle aus dem Internet heruntergeladenen VBA-Makros in Access, Excel, PowerPoint, Visio und Word blockieren. Die Änderung wird erstmals in Version 2203 des Office 365-Pakets erscheinen, beginnend mit der Vorschau des aktuellen Kanals in „Anfang April 2022“ und spätere Einführung in den aktuellen Kanal, den monatlichen Unternehmenskanal und den halbjährlichen Unternehmenskanal Kanal. Nach diesem Update besteht die einzige Möglichkeit, Makros in aus dem Internet heruntergeladenen Dateien zu verwenden, darin, sie zu entfernen das Attribut „Mark of the Web“. in den Dateidaten.

Die Änderung wird jedoch nicht nur in den neuesten Versionen von Microsoft Office auftreten. Das Unternehmen sagte in seiner Ankündigung außerdem: „Zu einem noch festzulegenden zukünftigen Zeitpunkt planen wir, diese Änderung auch an Office LTSC, Office 2021, Office 2019, Office 2016 und Office 2013 vorzunehmen.“

Microsoft führt das Blockierungsverhalten nur für Office unter Windows ein, obwohl Office unter macOS auch VBA-Makros unterstützt. Die Mobil- und Webversionen von Office funktionierten überhaupt nicht mit VBA-Makros.