موصى به, 2024

اختيار المحرر

تضيف Microsoft ميزة تأمين الماكرو في Office 2016 ردًا على زيادة الهجمات

M1 MacBook Air, MacBook Pro - Intel App Performance Adobe, Office, Music Daw in Rosetta 2 Non Native

M1 MacBook Air, MacBook Pro - Intel App Performance Adobe, Office, Music Daw in Rosetta 2 Non Native
Anonim

يمكن للمسؤولين عن نظام Enterprise الآن حظر المهاجمين من استخدام طريقة الإصابة بالبرامج الضارة المفضلة: مستندات Microsoft Office مع وحدات الماكرو الضارة

أضافت Microsoft هذا الأسبوع خيارًا جديدًا في Office 2016 يسمح للمسؤولين بحظر البرامج النصية التلقائية المضمنة بوحدات الماكرو - من التشغيل في مستندات Word و Excel و PowerPoint التي تنشأ من الإنترنت.

تدعم برامج Microsoft Office وحدات الماكرو المكتوبة بـ Visual Basic for Applications (VBA) ، ويمكن استخدامها للأنشطة الضارة مثل تثبيت البرامج الضارة. كانت فيروسات الماكرو شائعة منذ أكثر من عقد مضى ولكنها أصبحت منقرضة تقريبًا بعد أن قامت Microsoft بتعطيل وحدات الماكرو بشكل افتراضي في برامج Office الخاصة بها.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

ولكن هذه التقنية جعلت العودة خلال خلال العامين الماضيين ، كما اكتشف المهاجمون ، يمكنهم استخدام بعض الهندسة الاجتماعية الذكية لإقناع المستخدمين بتنفيذ وحدات الماكرو المدمجة في المستندات.

على سبيل المثال ، يرسل المخترقون رسائل البريد الإلكتروني غير المرغوب فيها التي تتنكر على هيئة فواتير وغيرها من الرسائل المتعلقة بالأعمال مع مستندات Word الضارة تعلق. عند فتحها ، تعرض المستندات رسالة تحذير زائفة تفيد بعدم إمكانية عرض المحتوى لأسباب تتعلق بالأمان حتى يقوم المستخدم بتمكين وحدات الماكرو.

تستخدم كل من مجرمي الإنترنت والمجموعات الإلكترونية هذه التقنية حاليًا ، إلى الحد الذي تعرض فيه بيانات التهديد من Microsoft Office 365 وحدات الماكرو يتم تضمين 98 في المائة من الهجمات المتعلقة Office.

يحتوي المكتب منذ فترة طويلة على إعداد لحظر وحدات الماكرو في كافة المستندات دون تحذير المستخدم وعرض خيار تجاوز التقييد. ومع ذلك ، هذا ليس عمليًا للعديد من المؤسسات نظرًا لأن وحدات الماكرو يمكن أن تخدم غرضًا مشروعًا ومفيدة لعمليات سير عمل معينة.

هذا هو السبب في أن Microsoft قد توصلت الآن إلى حل أفضل: إعداد نهج مجموعة يمكن للمسؤولين استخدامه لتعطيل وحدات الماكرو. فقط لملفات Office التي تم الحصول عليها من المواقع التي يعتبرها Windows جزءًا من منطقة الإنترنت. ويشمل ذلك الملفات التي تم تنزيلها من أي مواقع إنترنت ، بما في ذلك مزودي خدمات التخزين السحابي مثل Microsoft OneDrive و Google Drive و Dropbox. المستندات المرفقة برسائل البريد الإلكتروني الواردة من عناوين خارج المنظمة ؛ والمستندات التي تم تنزيلها من مواقع مشاركة الملفات.

يتم استدعاء الإعداد الجديد ، "حظر وحدات الماكرو من التشغيل في ملفات Office من الإنترنت" ويمكن العثور عليها في محرر إدارة نهج المجموعة ضمن تكوين المستخدم> قوالب الإدارة> Microsoft Word 2016 > خيارات Word> الحماية> مركز التوثيق. يمكن تكوينه لكل تطبيق من تطبيقات Office.

عند تمكين الإعداد ، سيشاهد مستخدم يحاول فتح مستند يحتوي على وحدات ماكرو تحذيرًا بحظر المحتوى: "تم تعطيل وحدات الماكرو في هذا المستند بواسطة مسؤول المؤسسة الخاص بك للأمان "لن يكون لدى المستخدم خيار لتجاوز التقييد يدويًا.

" بالنسبة إلى المستخدمين النهائيين ، نوصي دائمًا بعدم تمكين وحدات الماكرو في المستندات التي تتلقاها من مصدر لا تثق به أو تعرفه ، ولاحظ الباحثون من مركز حماية البرامج الضارة لـ Microsoft في مشاركة مدونة. <99> "بالنسبة لمسؤولي المؤسسات ، قم بتشغيل عمليات التخفيف في Office التي "يمكن أن يساعدك في حمايتك من التهديدات المستندة إلى الماكرو ، بما في ذلك ميزة حظر الكلي الجديد". "إذا لم يكن لدى شركتك أي عمليات سير عمل تتضمن استخدام وحدات الماكرو ، فقم بتعطيلها تمامًا."

Top