微軟反悔,不再預設禁用Office宏

IT之家 7 月 8 日訊息,微軟在今年早些時候宣佈,在 Office 應用中預設禁用 Visual Basic for Applications(VBA)宏,這一變化將適用於從網際網路上下載幷包含宏的 Office 檔案,但微軟週四表示,根據使用者“反饋”,將取消這一變動,不再禁用 VBA 宏。

微軟反悔,不再預設禁用Office宏

計算機科學裡的宏是一種批次處理的稱謂,它根據一系列預定義的規則替換一定的文字模式。直譯器或編譯器在遇到宏時會自動進行這一模式替換。Microsoft Word 中對宏定義為能組織到一起作為一獨立的命令使用的一系列 Word 命令,從而使日常工作變得更容易。

VBA 宏被預設禁用在 2203 版本中開始推行,由於 VBA 宏被預設阻止,駭客無法再用其來傳播惡意軟體。在啟用 VBA 宏自動遮蔽的系統上,客戶會看到一個“安全風險:微軟已阻止宏執行,因為此檔案的來源不受信任”的安全警告,點選後會開啟一篇文章,其中包含關於使用 Office 宏背後的安全風險以及在絕對必要時才能啟用這些宏的說明。

微軟反悔,不再預設禁用Office宏

微軟首席專案經理 Kellie Eickmeyer 此前表示,儘管微軟提供了通知欄來提醒使用者檔案中含有宏,但使用者只要點選一個按鈕就能執行宏,駭客則經常會發送內建宏的 Office 檔案給使用者,在不經意啟用宏之後,系統就會被載入各種惡意內容,有些是惡意程式、或危害使用者身份、造成資料遺失或允許駭客自遠端訪問等。

但現在微軟的客戶注意到,微軟在週三的 Current Channel 中恢復了這一變化,下載的帶有嵌入式宏的 Office 文件的頂部會顯示舊的 “啟用編輯”或“啟用內容”按鈕。

IT之家瞭解到,微軟沒有解釋這一決定背後的原因,也尚未公開通知客戶,只是在微軟 365 訊息中心通知了管理員,這意味著 Office 文件中的惡意的 VBA 宏將不再在 Access、Excel、PowerPoint、Visio 和 Word 中自動被阻止。