Microsoft, Office uygulamalarında 27 Temmuz’dan itibaren Visual Basic Applications (VBA) makrolarını varsayılan olarak engellemeye başlayacağını doğruladı.
Bu, Microsoft’un belirtilmemiş “kullanıcı geri bildirimi” nedeniyle makro engelleme özelliğinin kullanıma sunulmasını durdurmasından kısa bir süre sonra geliyor. Haziran ayının başında başlayan ilk tanıtımın, veri toplama veya belirli görevleri çalıştırma gibi rutin süreçleri otomatikleştirmek için makro kullanan kuruluşlar için sorunlara neden olduğu düşünülüyor. Makro, bir görevi otomatik olarak gerçekleştirmek için birlikte gruplandırıp tek bir komut haline getirdiğiniz bir dizi komut ve yönergedir.
Yapılan açıklamada teknoloji devi, kullanılabilirliği artırmak için bazı ek değişiklikler yaparken kullanımı duraklattığını kabul etti. Şirket, kullanıcılar ve BT yöneticileri için Office’in makroları engellemeyi veya çalıştırmayı nasıl belirlediğini, yeni kurallardan hangi Office sürümlerinin etkilendiğini, güvenilir dosyalarda VBA makrolarına nasıl izin verileceğini adım adım açıklayan talimatlar oluşturdu.
Microsoft, tehdit unsurlarının e-posta ekleri aracılığıyla yazılım dağıtma özelliğini kötüye kullanmalarını önlemek için şubat ayında makroları varsayılan olarak devre dışı bırakma planlarını duyurdu. Şirket, “VBA makroları, kullanıcıların kötü amaçlı yazılım ve fidye yazılımı dağıtmak için erişim elde etmesinin yaygın bir yolu. Bu nedenle Office’te güvenliği artırmak adına dosyalardaki makroları engellemek için Office uygulamalarının varsayılan davranışını değiştiriyoruz. ” dedi.
Siber güvenlik sektörü, makroları engelleme hareketini destekliyor. Ayrıca Microsoft’un geçen ayki geri dönütünün ne kadar işe yaradığı görülüyor. Örneğin ESET, tehdit aktörlerinin değişikliğe yanıt olarak makro tabanlı saldırılardan uzaklaştığını, bunun yerine Microsoft Word belgelerini kötü amaçlı ek olarak bir kısayol dosyasıyla değiştirdiğini gösteren yakın tarihli bir Emotet test kampanyasını gözlemledi.
Microsoft’un makro engelleme özelliği yakında Windows’ta Access, Excel, PowerPoint, Visio ve Word’de kullanıma sunulacak. Değişiklik, Mac için Office, Android veya iOS aygıtlarını etkilemeyecek.