Microsoft, Office makroları üzerinden kötü amaçlı yazılım dağıtımını öldürmeyi planlıyor

4 yıl önce

Microsoft, bugün VBA makrolarının Nisan ayının başlarında başlayan birkaç Microsoft Office uygulamasında İnternetten İnternetten indirilmesini sağlamayı zorlaştıracağını açıkladı, kötü amaçlı yazılım için popüler bir dağıtım yöntemini öldürüyor.

Kötü niyetli ofis belgelerine gömülü VBA makrolarının kullanılması, emotet, trickbot, qbot ve Dredex dahil olmak üzere phishing saldırılarında çok çeşitli kötü amaçlı yazılımları aralığı itmek için çok popüler bir yöntemdir.

"Bu değişiklik yalnızca Windows'u çalıştıran cihazlardaki ofisi etkiler ve yalnızca aşağıdaki uygulamaları etkiler: Erişim, Excel, PowerPoint, Visio ve Word" dedi.

"Değişiklik, Nisan 2022'nin başlarında mevcut kanalla (önizleme) ile başlayarak, 2203 sürümünde yayınlanmaya başlayacaktır."

Bu değişiklik yapıldıktan sonra, Office kullanıcıları otomatik olarak engellendikten sonra bir düğmeye tıklayarak makroları artık etkinleştiremezler.

Bu, çeşitli bilgiler çalan truva atları ve Ransomware çetelerinin kullandığı kötü amaçlı araçlar da dahil olmak üzere kötü amaçlı büro dokümanları üzerinden kötü amaçlı yazılım sağlayan saldırılara izin verecektir.

Şimdi, yeni AUTOBLOCK varsayılanları yürürlüğe girinceye kadar, Office bir belgeyi açtığında, bir "Web işareti" (MOTW) ile etiketlenip etiketlendiğini kontrol eder, bu da internetten indirildiği anlamına gelir.

Bu etiket bulunursa, Microsoft belgeyi salt okunur modda açar, kullanıcılar, belgenin en üstünde gösterilen 'Düzenleme'yi Etkinleştir'i' veya 'Etkinleştir' düğmesini tıklamadıkça, kullanıcıların engellenmesini engeller.

Bu düğmeleri kaldırarak, kullanıcıların MOTW'yı kaldırmasına izin vererek ve yönetilmeyen kaynaklardan makroları varsayılan olarak, çoğu kötü amaçlı belgeler artık çalıştırılmayacak, kötü amaçlı yazılım saldırılarını izler.

"Güvenlik Riski: Microsoft, makroları çalıştırmayı engelledi, çünkü bu dosyanın kaynağı güvenilmez" dedi.

Microsoft'a göre, bu önemli güvenlik gelişimi, güncel kanal, aylık kurumsal kanal ve yarı yıllık kurumsal kanal gibi diğer Ofis güncelleme kanallarına daha sonraki bir tarihte yuvarlanacaktır.

Bu güncelleştirme ayrıca Office LTSC, Office 2021, Office 2019, Office 2016 ve Office 2013 kullanıcılarına gelecekteki bir tarihte itilecektir.

"Makrolar için kullanıcı deneyimimizi, burada yaptığımız gibi, kullanıcıları sosyal mühendislik aracılığıyla kötü amaçlı mühendislik yoluyla çalıştırmayı zorlaştırmak için daha zor hale getirmek için daha zor hale getirmek için devam edeceğiz. / veya güvenilir yerler, "Microsoft Office Platformu'nun ortak grup programı yöneticisi olan Tristan Davis.

Office güncellemesinden sonra, internetten indirilen belgelerde makroları tek bir tıklamadan sonra, belgelerin özelliklerine girerek ve alt kısımdaki "Kilidini aç" düğmesini kontrol ederek bunları hala etkinleştirebileceksiniz.

Makroların arkasındaki güvenlik riski, kimlik avı ve kötü amaçlı yazılım saldırıları için güvenli uygulamalarla ilgili güvenlik riski hakkında daha fazla bilgi bulabilir ve bu destek sayfasında güvende olduklarından eminseniz, bu makroların nasıl etkinleştirileceğine ilişkin talimatlar.

Geçen ay, Microsoft ayrıca Excel 4.0 (XLM) makroları, müşterileri kötü amaçlı yazılımlarla bulaştırmak için tasarlanmış kötü amaçlı belgelerden korumak için varsayılan olarak devre dışı bırakılacaktır.

Bu değişiklik ilk olarak Ekim ayında ilan edildi Redmond, ilk önce, kullanıcılar veya yöneticilerin özelliği manuel olarak açılmamışsa, tüm kiracılardaki XLM makrolarını tüm kiracılarda devre dışı bırakacağını ortaya koyduğunu ortaya koydu.

Microsoft, kötü amaçlı yazılımları engellemek için Excel 4.0 makrolarını varsayılan olarak devre dışı bırakır.

Bu derinlemesine eğitim paketi ile ana Microsoft Excel

Uzaktan erişim trojanlarını itmek için kullanılan kötü amaçlı PowerPoint dosyaları

Microsoft, kritik ofis hatasını düzeltiyor, MacOS güvenlik güncellemelerini geciktirir

Microsoft Azure App Servis Kusuru Açık Müşteri Kaynak Kodu

Kaynak: Bleeping Computer

More Posts