Microsoft blokkeert vanaf 2013 gedownloade macro’s in versies van Office

Microsoft blokkeert vanaf 2013 gedownloade macro’s in versies van Office

Om ransomware en andere malware te bestrijden, plant Microsoft een grote wijziging in de manier waarop de Office-software met macro’s omgaat : wanneer bestanden die macro’s gebruiken van internet worden gedownload, worden die macro’s nu standaard volledig uitgeschakeld. Huidige versies van de software bieden een waarschuwingsbanner voor aanklikbare bestanden van dit type, maar de nieuwe versie van de banner biedt niet de mogelijkheid om macro’s in te schakelen.

De preview van de wijziging begint in april met de Office 2203-release en is vanaf juni beschikbaar voor alle gebruikers van de Microsoft 365 Office Continuously Updated-versie. Deze wijziging wordt ook ingeschakeld voor alle momenteel ondersteunde zelfstandige versies van Office, inclusief de versies 2021, 2019, 2016 en 2013. Mac-, iOS-, Android- en Office-webversies worden niet beïnvloed.

Office kan bijhouden welke macro’s zijn gedownload van internet of van een netwerkshare met behulp van de Zone.Identifier- tag, tenminste wanneer het bestand is opgeslagen op een NTFS-volume. Dit zogenaamde “netwerklabel” (MOTW) wordt al gebruikt in Office. Als u ooit een document of spreadsheet hebt geladen en u bent gewaarschuwd dat bewerken standaard is uitgeschakeld, bedankt MOTW. Wanneer Office een webstempeltag ziet, wordt het bestand geopend in de alleen-lezen beveiligde weergave voor het geval het bestand kwaadaardig is.

Als gebruikers het echt willen, kunnen ze deze macro’s relatief gemakkelijk gebruiken. Open de eigenschappen van elk bestand dat van internet is gedownload en klik op de knop “blokkeren”, waardoor de tag “mark online” wordt verwijderd. Net als bij veel andere beveiligingsverbeteringen, gaat deze wijziging niet zozeer over het onmogelijk maken van iets, maar over het installeren van enkelhoge hekken om gebruikers te beschermen tegen onbedoelde klikken of simpele fouten.

Organisaties die macro’s gebruiken, kunnen deze instelling ook wijzigen via Groepsbeleid. Organisaties kunnen dit doen door macrobestanden op Vertrouwde Locaties te plaatsen of hun macro’s digitaal te ondertekenen.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *