まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

Microsoft、OfficeのVBAマクロをデフォルトブロックへ 悪用対策で - ITmedia NEWS@ MSがダウンロードとフラグが立ってるマクロ入りのファイルのマクロをデフォルトブロックに!素晴らしい!

Microsoft、OfficeのVBAマクロをデフォルトブロックへ 悪用対策で - ITmedia NEWS

 攻撃者がメールに添付したりWebサイトからダウンロードさせたりしたOffice文書にVBAマクロを埋め込み、これを実行させることは、Emotetなどのマルウェアで使われる手段だ。マクロを実行すると、悪意のあるコードがユーザーのID、ドキュメント、ネットワークなどにアクセスできるようになってしまう。

 VBAマクロをデフォルトでブロックするようになると、ドキュメントの上部に「セキュリティリスク このファイルの出自は信頼できないため、Microsoftはマクロの実行をブロックしました」と書かれた赤い警告バーが表示される。「Learn More」ボタンをクリックすると、ブロックした理由とマクロを実行する方法を説明するサポートページに飛ぶ。

Microsoft、OfficeのVBAマクロをデフォルトブロックへ 悪用対策で - ITmedia NEWS