Secara historis, makro Office yang berbahaya setara dengan upaya phishing email, meluncurkan malware dengan mengklik mouse pengguna. Microsoft mengatakan pada hari Senin bahwa akhirnya menekan kerentanan keamanan ini, memblokir makro Visual Basic (VBA) secara default.
Sampai saat ini, Microsoft telah memperingatkan pengguna tentang bahaya makro yang tidak tepercaya, tetapi memungkinkan pengguna untuk mengunduh dan menjalankannya dengan menyetujuinya secara manual. Sekarang, makro yang tidak tepercaya akan diblokir secara default dalam Access, Excel, PowerPoint, Visio, dan Word untuk file apa pun yang diunduh dari Internet. Harga Surface Laptop ke Saluran Microsoft Saat Ini dari aplikasi Microsoft 365 ini mulai bulan April, dan kemudian diterapkan ke saluran pembaruan lainnya juga.

Ini adalah pesan peringatan yang akan Anda lihat jika Microsoft memblokir aplikasi yang tidak dipercaya Makro VBA.
Microsoft
“Pada tanggal yang akan ditentukan, kami juga berencana untuk melakukan perubahan ini pada Office LTSC, Office 2021, Office 2019, Office 2016, dan Office 2013,” Microsoft ditambahkan dalam posting blog Senin.
Aplikasi seperti Excel dapat menjalankan skrip dan “konten aktif” lainnya untuk mengotomatiskan proses dan mengimpor data dari sumber luar. VBA bisa menjadi sumber kekuatan besar bagi para profesional Excel. Masalahnya adalah bahwa tanpa mengunduh makro ini dari sumber tepercaya, benar-benar tidak ada cara untuk mengetahui apa yang mereka unduh, atau tindakan apa yang akan dilakukan kode itu.
Microsoft telah mengenali masalah keamanan yang terkait dengan makro selama beberapa waktu. “Daya tarik abadi untuk malware berbasis makro tampaknya bergantung pada kemungkinan korban untuk mengaktifkan makro. Versi Office sebelumnya menyertakan peringatan saat membuka dokumen yang berisi makro, tetapi pembuat malware menjadi lebih tangguh dalam taktik rekayasa sosial mereka, memikat pengguna untuk mengaktifkan makro dengan itikad baik dan akhirnya terinfeksi,” tulis perusahaan itu pada 2016.
Secara teknis, pemblokiran akan berlaku untuk makro yang diunduh dari Web, dengan apa yang disebut Microsoft dengan Tanda Web yang diterapkan. Makro akan tetap dimuat jika file berasal dari lokasi tepercaya, atau jika makro ditandatangani secara digital, dengan sertifikat keamanan yang diberikan kepada pengguna. Makro juga akan berjalan jika pengguna telah membuka file sebelumnya, sebelum perubahan perilaku default ini, dan telah memilih
Aktifkan konten dari Trust Bar, menurut dokumen dukungan Microsoft. Dalam hal ini, makro dianggap tepercaya. Dokumen dukungan tersebut juga merinci bagaimana perusahaan dapat mengelola makro berdasarkan kebijakan.
Microsoft sebelumnya telah menerapkan perlindungan untuk membantu mengelola makro, dan tidak jelas apakah perlindungan tersebut akan tetap ada . Misalnya, Microsoft mengumumkan Application Guard pada tahun 2019, sebagai cara untuk sandbox spreadsheet yang tidak tepercaya dan dokumen lainnya. Idenya adalah jika dokumen yang tidak dipercaya berisi malware, itu akan diisolasi dari PC Anda. Perwakilan Microsoft menolak berkomentar.
Kisah ini diperbarui pada 16:38 setelah Microsoft menolak berkomentar lebih lanjut.
Catatan: Ketika Anda membeli sesuatu setelah mengklik tautan di artikel kami, kami mungkin mendapat komisi kecil. Baca kebijakan tautan afiliasi kami untuk lebih jelasnya.
Sebagai editor senior PCWorld, Mark berfokus pada berita Microsoft dan teknologi chip, di antara ketukan lainnya. Dia sebelumnya menulis untuk PCMag, BYTE, Slashdot, eWEEK, dan ReadWrite.
Baca selengkapnya
Rekomendasi:
- Ini tahun 2022, dan Surface Duo masih belum memiliki… Kita resmi di tahun 2022. Tahu artinya? Itu benar: Itu berarti Microsoft telah gagal dalam tujuan yang dinyatakan untuk membawa Android 11 ke Surface Duo pada akhir tahun 2021. Pembaca…
- Chip Qualcomm khusus akan mendukung masa depan… Qualcomm mengatakan pada hari Selasa di CES bahwa perusahaan tersebut bekerja sama dengan Microsoft untuk mengembangkan chip augmented-reality khusus untuk membantu kedua perusahaan mengembangkan kacamata augmented-reality yang ringan. Qualcomm, yang…
- Peretas Korea Utara meluncurkan serangan menggunakan… Mengapa ini penting: Tim Intelijen Ancaman Malwarebytes telah mengeluarkan peringatan baru kepada pengguna mengenai ancaman yang baru-baru ini diidentifikasi dari kelompok peretasan Korea Utara Lazarus. Serangan tersebut menggunakan dokumen palsu…
- Surat kepada Microsoft karena tidak menghubungkan… Microsoft baru-baru ini memposting sebuah artikel dan pengumuman tentang cloud gaming di Steam Deck. Penulis mempromosikan aplikasi Edge Flatpak dengan cara yang akan membuat orang percaya bahwa Microsoft sendiri adalah…
- Microsoft mengatakan Windows tidak akan menjadi… Microsoft Windows, meskipun merupakan salah satu perangkat lunak berpemilik paling populer di planet ini, adalah platform terbuka. Siapa pun dapat membuat dan LeBron James' 36 di Windows dan melakukannya kurang…
- Microsoft Teams akhirnya mendapatkan pembaruan yang… Bekerja sama dengan orang lain di luar organisasi Anda di Microsoft Teams akan segera dimungkinkan berkat pembaruan baru untuk alat kolaborasi online Microsoft.Kelompok kerja sering kali melampaui satu organisasi dengan…
- Microsoft: Serangan siber penghapus data berlanjut… Bergabunglah dengan para eksekutif terkemuka hari ini secara online di Data Summit pada 9 Maret. Daftar disini. Microsoft memperingatkan bahwa kelompok di balik serangan siber “HermeticWiper” — serangkaian serangan malware…
- Diuji: Start11 memecahkan menu Start terburuk dan… Utilitas Start11 Perangkat Lunak Stardock dikirimkan hari ini sebagai rilis 1.0, dan jika Anda membenci desain baru reduksionis dari menu Start dan taskbar Windows 11, Anda harus memeriksa keluar. Start11,…
- Microsoft, Intel, dan GM bergabung dengan daftar… Pengambilan editor: Microsoft adalah raksasa teknologi terbaru yang mengundurkan diri dari CES 2022 di Las Vegas, bergabung dengan lusinan lainnya yang telah menarik diri dari pertunjukan langsung lebih awal berikutnya…
- Build Windows 11 baru yang tersedia untuk Insiders… Melalui kaca: Rilis Windows 11 terbaru telah mengganggu pengguna AMD dengan beberapa masalah kinerja yang terdokumentasi. Sebuah posting blog dari Tim Program Insider Windows menunjukkan bahwa perbaikan untuk kinerja cache…
- Kemenangan, kegagalan, dan momen WTF Microsoft tahun 2021 Kita semua berharap tahun 2021 akan menjadi sinyal untuk kembali normal, tetapi itu tidak pernah benar-benar terjadi. Tim perangkat keras Microsoft menikmati kesuksesan besar tahun ini. Tetapi untuk Windows, perangkat…
- Kiat Ampuh Kuasai Excel bagi Pemula: Langkah Awal… Tahukah Anda bahwa Microsoft Excel adalah perangkat lunak spreadsheet yang sangat populer dan banyak digunakan di dunia? Ya, Excel merupakan bagian dari Microsoft Office Suite yang digunakan untuk mengolah data…
- Build Windows 11 baru menguji Akses Suara, latar… Microsoft mengeluarkan Windows Insider Build pada hari Rabu untuk saluran Dev, menguji satu peningkatan substansial: Suara Akses, serta beberapa peningkatan personalisasi yang harus disambut oleh pengguna Windows. Secara teknis, fitur…
- Microsoft Mengeluarkan Windows 10 Serius, Peringatan… Pengguna Windows 10 dan Windows 11, saatnya beraksi. Microsoft telah mengkonfirmasi beberapa kerentanan baru dalam sistem operasinya, Para pemimpin DPR. Beberapa ancaman keamanan baru telah ditemukan di Windows SOPA GAMBAR/LIGHTROCKET…
- Zelensky Menekan Perusahaan—Microsoft, SAP, dan… Topline Presiden Ukraina Volodymyr Zelensky meminta Microsoft, Oracle, dan SAP—yang semuanya telah mengumumkan langkah-langkah signifikan untuk menghentikan operasi bisnis di Rusia—untuk mengambil tindakan lebih lanjut terhadap Rusia pada hari Minggu,…
- AT&T mendorong paket broadband rumah hingga 5Gbps AT&T mengatakan pada hari Senin bahwa mereka meluncurkan serat multi-gigabit ke konsumen di 70 kota, dan menyederhanakan harga metro perusahaan yang ada untuk boot. Pelanggan di beberapa bagian Atlanta, Dallas,…
- Valve mendorong Microsoft untuk membawa Game Pass ke Steam Rekap: Game Pass telah mengubah cara Microsoft menjual game untuk Xbox dan PC. Itu mungkin meminjam pangsa pasar dari etalase tradisional seperti Steam, tetapi Valve tidak melihatnya sebagai oposisi. Gabe…
- Start11 terus memperbaiki bilah tugas Windows 11… Stardock Stardock's Start11 kembali dengan lebih banyak perbaikan untuk pengalaman Windows 11. Hari ini, perusahaan menawarkan dua peningkatan utama: kemampuan untuk memisahkan ikon pada taskbar Windows 11, serta memperluasnya. Kami…
- Cara membuat Windows 11 berjalan lebih baik di… Microsoft sedang mengerjakan pembaruan baru untuk Windows 11 yang akan membuat sistem operasi (OS) baru berjalan lebih baik pada perangkat keras yang usang dan murah.Windows 11 Build 22526 saat ini…
- Peretas negara Iran menggunakan Log4Shell untuk… TUNNELING IN — TunnelVision group mengeksploitasi kelemahan kritis untuk menginfeksi target dengan ransomware. Dan Goodin - 17 Februari 2022 11:31 malam UTC Peretas yang bersekutu dengan pemerintah Iran mengeksploitasi kerentanan…
- Cara aman menyimpan foto dan video di Android Menyimpan gambar atau video sensitif di ponsel pintar Android Anda? Anda harus mempertimbangkan untuk melindungi mereka dari mata-mata, apakah koleksi Anda terdiri dari pemindaian darurat dokumentasi pajak, catatan vaksinasi, atau…
- Datang ke laptop di dekat Anda: Jenis chip keamanan… AT LONG LAST — AMD menjadi pembuat CPU pertama yang mengintegrasikan chip rancangan Microsoft ke dalam produknya. Dan Goodin - 4 Jan 2022 22:15 UTC Pada November 2020, Microsoft meluncurkan…
- YouTube, Google untuk memblokir saluran milik negara Rusia Google mengikuti tindakan Microsoft untuk membatasi propaganda Rusia dengan mengumumkan pada hari Selasa bahwa mereka akan memblokir saluran milik negara Rusia di YouTube dan juga menindak "praktik penipuan" di tempat…
- Linux telah digigit oleh kerentanan paling parahnya… Linux memiliki kerentanan tingkat tinggi lainnya yang memudahkan pengguna yang tidak dipercaya untuk mengeksekusi kode yang mampu melakukan sejumlah tindakan jahat termasuk menginstal pintu belakang, membuat akun pengguna yang tidak…
- Kerentanan kritis Microsoft dari tahun 2020… Bergabunglah dengan eksekutif terkemuka hari ini secara online di Data Summit pada 9 Maret. Daftar disini. Kerentanan eksekusi kode jarak jauh dengan tingkat keparahan tinggi yang memengaruhi beberapa versi Microsoft…
- Clippy kembali untuk menjebak teman-teman Anda di… Mark Hachman / IDG Ini hari Senin, dan rekan kerja Anda sedang mengerjakan proyek database yang panjang dan melelahkan. Jika Anda baik, Anda akan membawakan mereka kopi dan bagel. Tetapi…
- Langganan Windows 365 sekarang menawarkan Windows 11 Microsoft Pada bulan Juli, Microsoft meluncurkan layanan Windows 365 Windows-in-the-cloud tanpa Windows 11. Microsoft kini telah memperbaiki pengawasan itu, sebagai bisnis yang berlangganan Windows 365 sekarang memiliki opsi Windows 11…
- Media pemerintah China membeli iklan Meta yang… Iklan dari penyiar negara China CGTN berjalan di Facebook milik Meta, menargetkan pengguna global dengan poin pembicaraan pro-Rusia tentang invasi Rusia ke Ukraina. Menggerakkan berita: Minggu lalu Meta mengatakan akan…
- Microsoft membeli platform IPaaS yang terintegrasi… Microsoft telah mengumumkan bahwa mereka telah mengakuisisi iPaaS dan perusahaan solusi proses bisnis Clear Software. Pelanggan Microsoft yang membangun solusi bisnis mereka sendiri dengan Microsoft Power Platform diharapkan memperoleh keuntungan…
- Epic Games akan meluncurkan pencapaian dan proyek XR baru 4 Oktober 2021 09:24 Bergabunglah dengan pemimpin game online di GamesBeat Summit Next 9-10 November mendatang . Pelajari lebih lanjut tentang apa yang akan terjadi selanjutnya. Epic Games hari ini…