İnternetten Microsoft Office Dokümanlarındaki Makroları Otomatik Nasıl Blokır

4 yıl önce

Microsoft, internetten indirilen Microsoft Office dosyalarındaki makroları otomatik olarak engelleyen bir özelliği geçici olarak geri döndürürken, bu güvenlik ayarının manuel olarak nasıl yapılandırılacağını öğrenmek önemlidir. Bu makale, kullanıcıların neden internet indirmelerindeki makroları engellemesi gerektiğini ve bunları Microsoft Office'te nasıl engelleyebileceğinizi açıklayacaktır.

Emotet, Dridex, QBOT ve Redline Stealer dahil olmak üzere en kötü şöhretli kötü amaçlı yazılımlardan bazıları tarafından kullanılan ortak bir dağıtım yöntemi, kötü amaçlı kelime veya Excel belgeleri içeren kimlik avı e -postaları, hedefin cihazlarına kötü yazılım yükleyen makrolar ile göndermektir.

Bu dağıtım yöntemini önlemek için Microsoft, Şubat ayında Microsoft Office'in Haziran ayından itibaren internetten indirilen belgelerde VBA makrolarını otomatik olarak engelleyeceğini duyurdu.

Bu duyuru, birçok Windows yöneticilerinin, siber güvenlik profesyonellerinin ve Windows'un güvenliği üzerinde önemli bir etkisi olduğunu gören son kullanıcılardan gelen destek ile karşılandı.

Ancak, özellik Haziran ayında yayınlandıktan kısa bir süre sonra, Microsoft aniden ve gerçek bir açıklama olmadan bu değişikliği geri aldı ve Windows ve Microsoft Office kullanıcılarını kötü niyetli makrolarla ofis belgelerinden bir kez daha risk altında bıraktı.

Geri alma ancak müşteri endişeleri ele alınana kadar geçici olsa da, iyi haber, bu özelliği grup politikalarını kullanarak cihazlarınızda manuel olarak etkinleştirebilirsiniz.

İnternetten indirilen Microsoft Office dosyalarındaki makroları otomatik olarak nasıl engelleyeceğinizi açıklamadan önce, 'Web'in İşareti' adı verilen bir Windows özelliğini anlamak önemlidir.

Web'in işareti, Windows'u ve Microsoft Office gibi destekleyici uygulamaları, dosyanın internetten indirildiği ve açılması riskli kabul edilmesi gereken indirilen dosyalara eklenen özel bir NTFS alternatif veri akışıdır.

Bir dosyanın bir Web'in işareti olduğunda ve açmaya çalıştığınızda, Windows, dosyayı çalıştırmak isteyip istemediklerinden emin olup olmadıklarını sorarak kullanıcıya ek uyarılar görüntüler.

Microsoft Office ayrıca bir Web'in işaretini kontrol edecektir ve bulunursa belgeyi korumalı görünümde açar, belgenin virüs içerebileceğini uyarır.

Ancak, daha önce Windows cihazlarını yönettiyseniz, bu uyarıların yaygın olarak göz ardı edildiğini ve bir cihazın enfekte olmasına ve bir ağın tehlikeye girmesine yol açtığını bileceksiniz.

Microsoft, 2016'dan bu yana, 'Makroların makroların' Web'in işareti 'içeren belgelerde çalışmasını otomatik olarak önleyecek ofis dosyalarını çalıştıran makroları bloke eden bir Microsoft Office grubu politikasına sahipti.

Microsoft'un geri döndüğü yeni özellik kadar güzel olmasa da, indirilen tüm ofis belgelerinde makroları engellemenin aynı işlevselliğini gerçekleştirir.

Bu politikayı etkinleştirmek için Microsoft Office Grubu politikalarını indirebilir ve yükleyebilir ve güvence altına almak istediğiniz her uygulama için 'Makroları Block Office dosyalarını İnternet'ten Çalıştır' politikasını yapılandırabilirsiniz.

Bu politikalar, aşağıda gösterildiği gibi Kullanıcı Yapılandırması> Yönetim Şablonları> [Office Uygulaması]> [Office Uygulaması] Seçenekleri> Güvenlik> Güven Merkezi altında bulunur.

İnternetten indirilen Microsoft Office dosyalarındaki makroları otomatik olarak engellemek için, güvence altına almak istediğiniz uygulama için 'Makroların İnternet'ten ofis dosyalarını çalıştırmasından bloke' politikasına gidin.

Bu ilke etkinleştirildikten sonra, 'BlockContentExecutionFromInternet' adlı yeni bir kayıt defteri değeri, hkey_current_user \ Software \ Policaties \ Microsoft \ Office \ [Office sürümü] \ [Office Uygulaması] \ Güvenlik Anahtarı altında '1' olarak ayarlanır.

Örneğin, bu ilkeyi Microsoft Word için yapılandırırken, Windows aşağıdaki kayıt defteri değerini oluşturur:

Windows Kayıt Defteri Editörü Sürüm 5.00

[HKEY_CURRENT_USER \ Software \ Politikalar \ Microsoft \ Office \ 16.0 \ Word \ Güvenlik] "BlockContentExecutionFrominternet" = DWORD: 00000001

Bu ilke etkinken, İnternet'ten indirilen ve makroları etkinleştiren makrolarla bir Word belgesi açmaya çalıştığınızda ve korumalı görünümü devre dışı bıraktığınızda, "Bu belgedeki engellenen içerik makroları, bloke edilen makrolar sizin tarafından devre dışı bırakıldı. Güvenlik nedeniyle İşletme Yöneticisi. "

Bu belgeye güveniyorsanız ve güvenli olduğunu biliyorsanız, dosyanın özelliklerine girerek, güvenlik bölümündeki engelleme düğmesini tıklayarak ve ardından aşağıda gösterildiği gibi Uygula düğmesine basın.

Dosyayı engelledikten veya Web'in işaretini kaldırdıktan sonra, bu belgeyi açtığınızda makrolar bir kez daha yürütülebilir.

Yalnızca Web'in işaretini% 100 güvenilir olduğunu bildiğiniz belgelerden kaldırmanız gerektiği tekrarlanmalıdır.

Bu politika ile artık Microsoft'un yuvarlanan geri özelliği ile aynı düzeyde koruma sağlayabilirsiniz. Ayrıca, kuruluşunuzun tüm makroları engelleme sorunu varsa, kullanıcıların belgeleri kaydedebileceği ve makroları engelleyemeyeceği 'güvenilir yerleri' yapılandırmak mümkündür.

Microsoft ayrıca, bu politikayı yapılandırma ve tüm Windows yöneticileri tarafından okunması önerilen güvenilir yerler oluşturma konusunda çeşitli belgeler sunar.

Microsoft, ofis makrolarını engelleme kararının geçici olduğunu söylüyor

Microsoft, Varsayılan Ofis Makrolarını Engelleme Kararını geri alır

Microsoft: Kimlik avı, 10.000 orgs'a karşı saldırılarda MFA'yı atladı

Microsoft, bulut belgelerini açarken ofis uygulamalarını çarpma ofis uygulamalarını düzeltir

7-ZIP artık Windows 'Web-of the Web' Güvenlik özelliğini destekliyor

Kaynak: Bleeping Computer

More Posts