MS、「Office」でのVBAマクロブロック機能を無効化

今回は「MS、「Office」でのVBAマクロブロック機能を無効化」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 電子メールを介したフィッシング攻撃やマルウェア攻撃の防止に向けて絶大な効果を発揮するとして導入された、「Office」製品の新たなセキュリティ機能がロールバックされた。

 Microsoftは、Officeに数カ月前から導入していた新たなセキュリティ機能を中止すると決定した。この機能は、電子メールを介してフィッシングやマルウェアといった脅威を展開するために犯罪者らが多用している効果的なテクニックを無効化するという点で、サイバーセキュリティ業界における「ゲームチェンジャー」だとされていた。

 Microsoftは4月以降、「Windows」が稼働するデバイス上のOffice製品において、インターネットから取得されたVBAマクロの実行をデフォルトでブロックするようにしていた。対象となるアプリには「Excel」や「PowerPoint」、「Visio」、「Word」が含まれていた。

 Microsoftは、Windows上のOffice製品の「最新チャネル」(プレビュー)でマクロのブロックを開始し、Office製品の「月次エンタープライズ チャネル」や「半期エンタープライズ チャネル」、「長期サービスチャネル」といった他のOffice配布チャネルでも展開していくという意向を示していた。そしてこの機能は、最新チャネルで実際にロールアウトされた。

 しかしBleeping Computerによると、Microsoftは米国時間7月7日、この機能の導入を中止すると管理者らに向けて通知した。その際、この意思決定が「フィードバックに基づいたもの」という以上の説明はなかったという。

 Microsoftは同日、「Microsoft 365」のメッセージセンターで「寄せられたフィードバックに基づき、最新チャネルでのこの変更をロールバックする」と管理者らに伝えていた。

 しかしMicrosoftは、このロールバックが一時的なものになるとも示唆しているようで、Microsoft 365の管理者らに向け、「われわれは、この機能の改善に向けて取り組んでいる。再リリースする準備が整った段階で、最新チャネルに別途アップデートを提供する」と伝えている。

 英国のサイバーセキュリティ専門家であるKevin Beaumont氏は2月、ランサムウェア攻撃における初期アクセスの約4分の1がマクロを悪用したものであるという点から、マクロのブロックが「サイバーセキュリティ業界と、その顧客にとって、ゲームチェンジャーとなる可能性がある」と述べていた。

 Beaumont氏は、Microsoftがマクロのブロック機能を顧客に十分に説明することなくロールバックしたことにショックを受けたという。

 同氏はTwitterで、「実際に起きているサイバーセキュリティ問題を劇的に改善するためにMicrosoftが自らの判断で実施できる(つまり直接利益を得ている自社製品で)最も効果的な変更が、十分なコミュニケーションのないままロールバックされた」とツイートしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NTT Comら、スマートグラスを活用した看護を実証–ケアの質向上と負担軽減の両立へ
IT関連
2023-07-16 23:15
Javaプログラミングに最適化したコーディング支援AI「Oracle Code Assist」、オラクルがベータ版として公開。Oracle CloudWorld 2024
Java
2024-09-12 09:28
登大遊氏、日本は「超正統派」のICT人材を育成すべき。そのために、自由な試行錯誤を許容するインチキネットワークの普及に取り組む(後編)。JaSST'22 Tokyo
働き方 / 給与 / 学び
2022-03-17 03:47
不動産管理業務のワークシェアリングサービスCOSOJIを運営するRsmileが累計1.6億円の資金調達
IT関連
2022-03-03 01:11
厚労省、COCOA不具合の検証結果を公表 業者任せ、多重下請けなどの課題が浮き彫りに
企業・業界動向
2021-04-17 02:05
ソフトバンクが「ショートタイムワーク」を展開–障がい者らの就労を後押し
IT関連
2022-08-26 04:59
Ruby on Railsを推進する「The Rails Foundation」発足、理事長にDHH氏が就任。Cookpad、GitHub、37signals、Shopifyなどが創立
Ruby
2022-11-16 17:49
ITやDXへの投資意欲が高まる卸売・小売業界の動き
IT関連
2022-11-30 20:48
みずほ銀行のシステム障害、ほぼ復旧 定期預金のデータ更新作業が原因 1日午後にも説明へ
セキュリティ
2021-03-02 09:24
がん免疫細胞療法に向け細胞医薬品の開発に取り組む九州大学発スタートアップ「ガイアバイオメディシン」が1億円調達
バイオテック
2021-06-05 23:40
長期間管理のない認証情報の使用を避けることが肝要–Datadog、クラウドセキュリティ調査
IT関連
2024-11-27 15:22
試験監督ソフトのProctorioを大学生が提訴「批判を抑えるために著作権法を乱用した」
EdTech
2021-04-26 21:07
IT運用の自動化を支援する「Kyndryl Bridge」–キンドリルが事業戦略
IT関連
2022-12-02 10:04
グーグル、「Android 13」最初の開発者プレビュー公開
IT関連
2022-02-15 23:48