Microsoft bloqueará macros baixadas em versões do Office a partir de 2013

No interesse de combater o ransomware e outros malwares, a Microsoft está planejando uma grande mudança na forma como o software Office lida com macros : quando arquivos que usam macros são baixados da Internet, essas macros agora serão completamente desativadas por padrão. As versões atuais do software oferecem um banner de aviso para arquivos clicáveis desse tipo, mas a nova versão do banner não oferece a capacidade de habilitar macros.
A visualização da mudança começará em abril com o lançamento do Office 2203 e, a partir de junho, estará disponível para todos os usuários da versão do Microsoft 365 Office continuamente atualizado. Essa alteração também será habilitada para todas as versões autônomas atualmente com suporte do Office, incluindo as versões 2021, 2019, 2016 e 2013. As versões da Web para Mac, iOS, Android e Office não serão afetadas.
O Office pode controlar quais macros foram baixadas da Internet ou de um compartilhamento de rede usando a marca Zone.Identifier , pelo menos quando o arquivo é salvo em um volume NTFS. Esse chamado “rótulo de rede” (MOTW) já está em uso no Office – se você já carregou um documento ou planilha e foi notificado de que a edição está desativada por padrão, agradeça ao MOTW. Quando o Office vê uma marca de carimbo da Web, ele abre o arquivo no modo de exibição protegido somente leitura, caso o arquivo seja malicioso.
Se os usuários realmente quiserem, eles ainda podem usar essas macros com relativa facilidade. Abra as propriedades de qualquer arquivo baixado da internet e você pode clicar no botão “desbloquear” que removerá a marca “marcar online”. Como acontece com muitas outras melhorias de segurança, essa mudança não é tanto para tornar algo impossível, mas para instalar cercas na altura do tornozelo para proteger os usuários de cliques acidentais ou erros simples.
As organizações que usam macros também poderão alterar essa configuração por meio da Diretiva de Grupo. As organizações podem fazer isso colocando arquivos de macro em Locais confiáveis ou assinando digitalmente suas macros.
Deixe um comentário