Uncategorized

Microsoft Office annule une fonctionnalité de sécurité majeure – Review Geek

Microsoft Office annule une fonctionnalité de sécurité majeure – Review Geek


Une loupe sur les applications Microsoft Office.
dennizn/Shutterstock.com

Les défenseurs de la sécurité ont obtenu une victoire majeure en février, lorsque Microsoft a annoncé que les apps Office environment bloqueraient enfin les macros VBA par défaut. Mais Microsoft fait marche arrière. Le bloc de macros VBA, initialement prévu pour juin 2022, n’a furthermore de day de sortie.

Les macros vous permettent d’automatiser les tâches dans les purposes Workplace. Vous pouvez les utiliser pour remplir automatiquement des feuilles de calcul Excel à l’aide de jeux de données, par exemple. Mais les macros VBA sont également un véhicule majeur pour les logiciels malveillants et le phishing – ce ne sont que des morceaux de code, et ils sont souvent partagés par des inconnus sur Online.

Microsoft a commencé à tester un bloc VBA dans son « Currents Channel » en avril dernier. Ce bloc empêche les macros de s’exécuter jusqu’à ce qu’elles soient enregistrées dans un « emplacement de confiance » et signées manuellement par un utilisateur. Mais Microsoft a soudainement annulé ce blocage, citant les commentaires des utilisateurs.

Les commentaires sur le forum Microsoft Tech Group indiquent que le blocage des macros VBA n’était pas efficace. Certaines macros ont réussi à fonctionner directement à partir d’e-mails et de pièces jointes Internet, ce qui va à l’encontre de l’objectif de ce bloc. (Malheureusement, nous ne pouvons pas vérifier si cela est vrai ou non.)

Selon Wenjun Gong, responsable de programme chez Microsoft, la société « fournira une autre mise à jour lorsque nous serons prêts à publier à nouveau ». Il y a de fortes prospects que le bloc de macros VBA revienne dans le « Currents Channel » d’Office et finisse par être déployé auprès des utilisateurs moyens.



Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *