Microsoft bloccherà le macro scaricate nelle versioni di Office a partire dal 2013

Nell’interesse di combattere il ransomware e altri malware, Microsoft sta pianificando un importante cambiamento nel modo in cui il software Office gestisce le macro : quando i file che utilizzano macro vengono scaricati da Internet, queste macro saranno ora completamente disabilitate per impostazione predefinita. Le attuali versioni del software offrono un banner di avviso per i file cliccabili di questo tipo, ma la nuova versione del banner non offre la possibilità di abilitare le macro.
L’anteprima del cambiamento inizierà ad aprile con il rilascio di Office 2203, per poi a partire da giugno sarà disponibile per tutti gli utenti della versione Microsoft 365 Office Continuously Updated. Questa modifica sarà abilitata anche per tutte le versioni autonome attualmente supportate di Office, incluse le versioni 2021, 2019, 2016 e 2013. Le versioni Web per Mac, iOS, Android e Office non saranno interessate.
Office può tenere traccia delle macro scaricate da Internet o da una condivisione di rete utilizzando il tag Zone.Identifier , almeno quando il file viene salvato in un volume NTFS. Questa cosiddetta “etichetta di rete” (MOTW) è già in uso in Office: se hai mai caricato un documento o un foglio di calcolo e ti è stato comunicato che la modifica è disabilitata per impostazione predefinita, grazie a MOTW. Quando Office rileva un tag Web stamp, apre il file in visualizzazione protetta di sola lettura nel caso in cui il file sia dannoso.
Se gli utenti lo desiderano davvero, possono comunque utilizzare queste macro con relativa facilità. Apri le proprietà di qualsiasi file scaricato da Internet e puoi fare clic sul pulsante “sblocca” che rimuoverà il tag “contrassegna online”. Come per molti altri miglioramenti della sicurezza, questo cambiamento non riguarda tanto il rendere qualcosa di impossibile quanto l’installazione di recinzioni alte fino alle caviglie per proteggere gli utenti da clic accidentali o semplici errori.
Anche le organizzazioni che utilizzano le macro potranno modificare questa impostazione tramite Criteri di gruppo. Le organizzazioni possono farlo inserendo i file macro in percorsi attendibili o firmando digitalmente le loro macro.
Lascia un commento