Microsoft Office per Windows bloccherà presto i file macro scaricati da Internet, anche sulle versioni precedenti di Office.
Microsoft Office supporta le macro di Visual Basic for Applications (VBA) sin da Excel 5.0 nel 1993 e la funzionalità è arrivata in altre applicazioni con il rilascio di Office 97. Anche se possono essere incredibilmente utili, soprattutto per automatizzare attività noiose nei documenti, vengono spesso utilizzati per distribuire malware. Microsoft ha annunciato lunedì che tutte le macro di Office saranno disattivate per impostazione predefinita, in tutte le app di Office attualmente supportate.
Microsoft ha già iniziato a disabilitare le macro legacy di Excel 4.0, note anche come macro XLM, ma ora l'azienda sta passando alle macro VBA leggermente più recenti. Microsoft ha affermato in un post della community (attraverso Il limite) lunedì, "Per anni Microsoft Office ha fornito potenti funzionalità di automazione chiamate contenuto attivo, il tipo più comune sono le macro. Anche se abbiamo fornito una barra di notifica per avvisare gli utenti di queste macro, gli utenti potevano comunque decidere di abilitare le macro facendo clic su un pulsante. I malintenzionati inviano macro nei file di Office agli utenti finali che inconsapevolmente le abilitano, lo sono i payload dannosi consegnati e l'impatto può essere grave e includere malware, identità compromessa, perdita di dati e attacchi remoti accesso."
Microsoft bloccherà presto tutte le macro VBA scaricate da Internet in Access, Excel, PowerPoint, Visio e Word. La modifica verrà visualizzata per la prima volta nella versione 2203 del pacchetto Office 365, a partire dall'anteprima del canale corrente in "inizio aprile 2022" e successiva implementazione su Canale corrente, Canale aziendale mensile ed Azienda semestrale Canale. Dopo l'aggiornamento, l'unico modo per utilizzare le macro nei file scaricati da Internet è rimuoverle l'attributo "Marchio del Web". nei dati del file.
Tuttavia, il cambiamento non apparirà solo nelle ultime versioni di Microsoft Office. La società ha inoltre affermato nel suo annuncio: "in una data futura da determinare, prevediamo di apportare questa modifica anche a Office LTSC, Office 2021, Office 2019, Office 2016 e Office 2013".
Microsoft sta implementando il comportamento di blocco solo su Office su Windows, anche se Office su macOS supporta anche le macro VBA. Le versioni mobile e web di Office non hanno mai funzionato con le macro VBA.