7 月 8 日消息,微軟在今年早些時候宣布,在 Office 應用中默認禁用 Visual Basic for Applications(VBA)宏,這一變化將適用于從互聯網上下載并包含宏的 Office 文件,但微軟周四表示,根據用戶“反饋”,將取消這一變動,不再禁用 VBA 宏。
計算機科學里的宏是一種批量處理的稱謂,它根據一系列預定義的規則替換一定的文本模式。解釋器或編譯器在遇到宏時會自動進行這一模式替換。Microsoft Word 中對宏定義為能組織到一起作為一獨立的命令使用的一系列 Word 命令,從而使日常工作變得更容易。
VBA 宏被默認禁用在 2203 版本中開始推行,由于 VBA 宏被默認阻止,黑客無法再用其來傳播惡意軟件。在啟用 VBA 宏自動屏蔽的系統上,客戶會看到一個“安全風險:微軟已阻止宏運行,因為此文件的來源不受信任”的安全警告,點擊后會打開一篇文章,其中包含關于使用 Office 宏背后的安全風險以及在絕對必要時才能啟用這些宏的說明。
微軟首席項目經理 Kellie Eickmeyer 此前表示,盡管微軟提供了通知欄來提醒用戶文件中含有宏,但用戶只要點擊一個按鈕就能執行宏,黑客則經常會發送內置宏的 Office 文件給用戶,在不經意激活宏之后,系統就會被加載各種惡意內容,有些是惡意程序、或危害用戶身份、造成資料遺失或允許黑客自遠程訪問等。
但現在微軟的客戶注意到,微軟在周三的 Current Channel 中恢復了這一變化,下載的帶有嵌入式宏的 Office 文檔的頂部會顯示舊的 “啟用編輯”或“啟用內容”按鈕。
IT之家了解到,微軟沒有解釋這一決定背后的原因,也尚未公開通知客戶,只是在微軟 365 消息中心通知了管理員,這意味著 Office 文檔中的惡意的 VBA 宏將不再在 Access、Excel、PowerPoint、Visio 和 Word 中自動被阻止。
【來源:IT之家】