X

META10 | News

 

Secure Cloud E-News

Möchten Sie auf dem Laufenden bleiben? Melden Sie sich hier für unsere E-News an.

 

15Mrz

Ab April 2022 werden beim Download von Microsoft 365-Office-Dateien alle automatisierten Befehle, sogenannte «Makros», standardmässig blockiert

IT-Sicherheit, Microsoft | News | 0 Comments | | Return| 15.03.2022|

Kellie Eickmeyer, Programmmanagerin von Microsoft, schreibt im «Microsoft-365-Blog» unter dem Titel «Helping users stay safe: Blocking internet macros by default in Office» am 7. Februar 2022: Böswillige Akteure senden allzu oft automatische Befehle, sogenannte «Makros», in Office-Dateien übers Internet an Computernutzerinnen und Computernutzer. Werden diese «Malware-Makros» unwissentlich aktiviert, startet ein Cyberangriff. Zum Schutz seiner Kundinnen und Kunden hat Microsoft entscheiden: Ab April 2022 werden bei den Microsoft-365-Applikationen Access, Excel, PowerPoint, Visio und Word die in den Dateien eingebundenen «Makros» beim Herunterladen vom Internet standardmässig blockiert.

 

Das sind «Makros»

In Wikipedia ist über «Makros» zu lesen: «Ein ‘Makro’ ist in der Softwareentwicklung eine zusammengefasste Folge von Anweisungen, die anstelle von Einzelanweisungen mit nur einem einfachen Aufruf ausgeführt werden. Alle Anweisungen des ‘Makros’ werden automatisch an der Programmstelle ausgeführt, an denen das ‘Makro’ codiert wurde.»
Bei den Microsoft-365-Applikationen Access, Excel, PowerPoint, Visio und Word können Unternehmen mit «Makros» in der Programmiersprache Visual Basic for Applications VBA Befehlsfolgen und Bedienungsschritte in die Dateien einbauen, die automatisch ausgeführt werden. Ziel ist es, damit die Arbeitsabläufe zu erleichtern.

 

«Makros» sind ein grosses Sicherheitsrisiko

Für Cyberkriminnelle ist es ein Kinderspiel, in Dateien der Microsoft-365-Applikation Access, Excel, PowerPoint, Visio und Word «Malware-Makros» einzubauen und die so verseuchten Dokumente übers Internet zu versenden. Werden die «Makros» nicht blockiert, sondern nach dem Herunterladen automatisch ausgeführt, startet ein klassischer Cyberangriff.

 

«Makros» in Dateien aus dem Internet standardmässig blockieren

Um solche Cyberangriffe mittels «Malware-Makros» künftig zu erschweren, wird Microsoft ab April 2022 alle mit Dateien der aktuellen Microsoft-365-Applikationen aus dem Internet abgerufenen «Makros» standardmässig blockieren.
Laut dem «Microsoft-365-Blog» von Kellie Eickmeyer ist die «Makro»-Blockierung für die früheren Versionen der Office-Programme auf einen späteren Zeitpunkt geplant.
Und: Es ist ab April 2022 weiterhin möglich, die standardmässige Blockierung aller «Makros» beim Internetabruf zu deaktivieren. Das geschieht laut Microsoft allerdings auf eigene Gefahr.
 

Related