Povlači promjenu: Microsoft ipak odustaje od podrazumijevanog blokiranja Office makroa

10.07.2022. | 17:54

Iako je Microsoft početkom godine najavio da će podrazumijevano blokirati VBA makroe u preuzetim dokumentima, kompanija je juče rekla da će do daljnjeg povući ovu promjenu na osnovu “povratnih informacija”, objavio je BleepingComputer.

Kompanija nije uspjela da objasni razlog za ovu odluku i tek treba da javno obavijesti korisnike da VBA makroi ugrađeni u zlonamjerne Office dokumente više neće biti automatski blokirani u Access, Excel, PowerPoint, Visio i Wordu.

“Na osnovu povratnih informacija, povlačimo ovu promjenu sa Current Channela”, obavijestila je kompanija administratore u Microsoft 365 centru za poruke (pod MC393185 ili MC322553) u četvrtak.

“Cijenimo povratne informacije koje smo do sada dobili i radimo na poboljšanju ovog iskustva. Obezbijedićemo još jedno ažuriranje kada budemo spremni da ponovo objavimo na Current Channelu. Hvala vam”.

Promjena je počela da se primjenjuje u verziji 2203, počevši od Current Channel (Preview) početkom aprila 2022.

Ovo je bila dobrodošla i veoma očekivana promena, s obzirom na to da su VBA makroi popularan metod za isporuku širokog spektra malvera (uključujući Emotet, TrickBot, Qbot i Dridex) putem fišing napada sa zlonamjernim prilozima Office dokumenata.

Sa VBA makroima koji su podrazumijevano blokirani, svi su očekivali da napadi koji isporučuju malvere kao što su trojanci za krađu informacija i ransomware, budu automatski osujećeni.

Na sistemima gdje je omogućeno blokiranje VBA makroa, korisnici vide upozorenje: “BEZBJEDNOSNI RIZIK: Microsoft je blokirao pokretanje makroa jer izvor ove datoteke nije pouzdan”.

Ako se klikne na njega, upozorenje šalje korisnike na članak koji sadrži informacije o bezbjednosnim rizicima koji nosi upotreba Office makroa od strane aktera pretnji i uputstva za omogućavanje ovih makroa ako je to apsolutno neophodno.

Iako Microsoft nije podelio negativne povratne informacije koje su dovele do povlačenja ove promjene, korisnici su prijavili da ne mogu da pronađu dugme Deblokiraj da uklone Mark of the Web (MOTW) iz preuzetih fajlova, što onemogućava omogućavanje makroa.

Drugi administratori su smatrali da je odluka predstavljala problem za krajnje korisnike kojima bi bilo teško da deblokiraju fajlove koje preuzimaju svakog dana, ako ne i više puta dnevno.