Microsoft retarde une politique qui bloque les macros dans les documents Office à partir d’Internet

Les acteurs malveillants utilisent des macros de bureau pour attaquer les systèmes informatiques. L’utilisation principale des macros est l’automatisation, pour exécuter un ensemble de commandes et d’actions sans intervention de l’utilisateur.


Des acteurs malveillants ont utilisé les capacités étendues des macros pour attaquer les systèmes informatiques. Les victimes doivent simplement exécuter des fichiers Office avec des macros malveillantes pour lancer une attaque sur la machine locale. Les documents Office sont distribués via une variété de canaux, y compris les e-mails, les sites Web ou des attaques ciblées sophistiquées.

Microsoft travaille depuis un certain temps à l’amélioration de la sécurité des systèmes de macros Office. La société a déclaré qu’elle prévoyait de bloquer les macros dans les documents Office par défaut lorsque les documents sont téléchargés depuis Internet.

Les macros VBA sont un moyen courant pour les acteurs malveillants d’accéder au déploiement de logiciels malveillants et de rançongiciels. Par conséquent, pour améliorer la sécurité d’Office, nous modifions le comportement par défaut des applications Office pour bloquer les macros dans les fichiers provenant d’Internet.

Actuellement, lorsque les utilisateurs téléchargent des documents Office avec des macros, ils peuvent activer le contenu afin que la macro soit active dans le document. La modification remplace l’ancienne option par un message d’avertissement indiquant “Risque de sécurité Microsoft a bloqué l’exécution de macros car la source de ce fichier n’est pas approuvée”. L’option d’activation de la macro n’est plus affichée.

Un lien “En savoir plus” est disponible, qui ouvre une page de support sur le site Web de Microsoft. Là, Microsoft explique pourquoi “une macro potentiellement dangereuse a été bloquée”.

Les macros peuvent ajouter de nombreuses fonctionnalités à Office, mais elles sont souvent utilisées par des personnes mal intentionnées pour propager des logiciels malveillants à des victimes sans méfiance.

Les macros ne sont pas nécessaires pour une utilisation quotidienne, comme la lecture ou la modification d’un document dans Word ou l’utilisation de classeurs Excel. Dans la plupart des cas, vous pouvez faire tout ce dont vous avez besoin dans Office sans exécuter de macros.

La page Web comprend des instructions pour activer les macros pour des documents spécifiques.

Comment activer les macros dans des documents Office spécifiques

macro de bloc de document bureautique

  1. Recherchez un document Office sur votre disque dur local, réseau ou stockage cloud tel que OneDrive à l’aide de l’explorateur de fichiers.
  2. Cliquez avec le bouton droit sur le fichier Office et sélectionnez Propriétés dans le menu contextuel. Si vous utilisez Windows 11, sélectionnez “Afficher plus d’options”, puis Propriétés.
  3. En bas de la page, à côté de Sécurité, recherchez la case “débloquer” et cochez-la.

Cela débloque le fichier dans le système afin que les macros s’exécutent dans le document Office. Le processus doit être répété chaque fois que des macros doivent être exécutées pour un nouveau document Office téléchargé à partir d’Internet.

Les administrateurs informatiques peuvent utiliser des stratégies pour bloquer ou autoriser entièrement les macros. Des instructions sur la façon de procéder sont disponibles sur cette page Microsoft Docs.

Le changement a été reporté

Microsoft a retardé le changement. Si vous consultez la feuille de route, vous remarquerez qu’elle est désormais prévue pour septembre 2022.

La société n’a pas encore fait d’annonce publique concernant le report. Microsoft a annoncé le retard dans le centre de messagerie Microsoft 365, selon Bleeping Computer. Les employés de Microsoft, Angela Robertson et Wenjun Gong, ont confirmé la décision dans des commentaires sur le site Web Tech Community.

[..] Sur la base de vos commentaires, nous retirons ce changement de la production sur la chaîne actuelle. Nous apprécions les commentaires que nous avons reçus jusqu’à présent et travaillons à améliorer cette expérience. Nous fournirons une autre mise à jour lorsque nous serons prêts à republier sur la chaîne actuelle. Merci.

Les employés n’ont pas précisé le retard ou les commentaires de Microsoft qui ont conduit à la décision de retarder le changement.

À partir de septembre 2022, les macros seront bloquées dans les documents Office téléchargés sur Internet, à condition que Microsoft ne retarde pas à nouveau le changement et informe la majorité de ses clients.

Maintenant, c’est à votre tour: Exécutez-vous des documents Office avec des macros sur vos appareils ?

Sommaire

Microsoft retarde une politique qui bloque les macros dans les documents Office à partir d'Internet

Le nom de l’article

Microsoft retarde une politique qui bloque les macros dans les documents Office à partir d’Internet

La description

Microsoft voulait bloquer les macros dans les documents Office à partir d’Internet, mais a reporté la politique à septembre 2022.

L’auteur

Martin Brinkman

Éditeur

Nouvelles de la technologie Ghacks

Logo

Publicité

Leave a Comment