MS、「Office」でのVBAマクロブロック機能を無効化

今回は「MS、「Office」でのVBAマクロブロック機能を無効化」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 電子メールを介したフィッシング攻撃やマルウェア攻撃の防止に向けて絶大な効果を発揮するとして導入された、「Office」製品の新たなセキュリティ機能がロールバックされた。

 Microsoftは、Officeに数カ月前から導入していた新たなセキュリティ機能を中止すると決定した。この機能は、電子メールを介してフィッシングやマルウェアといった脅威を展開するために犯罪者らが多用している効果的なテクニックを無効化するという点で、サイバーセキュリティ業界における「ゲームチェンジャー」だとされていた。

 Microsoftは4月以降、「Windows」が稼働するデバイス上のOffice製品において、インターネットから取得されたVBAマクロの実行をデフォルトでブロックするようにしていた。対象となるアプリには「Excel」や「PowerPoint」、「Visio」、「Word」が含まれていた。

 Microsoftは、Windows上のOffice製品の「最新チャネル」(プレビュー)でマクロのブロックを開始し、Office製品の「月次エンタープライズ チャネル」や「半期エンタープライズ チャネル」、「長期サービスチャネル」といった他のOffice配布チャネルでも展開していくという意向を示していた。そしてこの機能は、最新チャネルで実際にロールアウトされた。

 しかしBleeping Computerによると、Microsoftは米国時間7月7日、この機能の導入を中止すると管理者らに向けて通知した。その際、この意思決定が「フィードバックに基づいたもの」という以上の説明はなかったという。

 Microsoftは同日、「Microsoft 365」のメッセージセンターで「寄せられたフィードバックに基づき、最新チャネルでのこの変更をロールバックする」と管理者らに伝えていた。

 しかしMicrosoftは、このロールバックが一時的なものになるとも示唆しているようで、Microsoft 365の管理者らに向け、「われわれは、この機能の改善に向けて取り組んでいる。再リリースする準備が整った段階で、最新チャネルに別途アップデートを提供する」と伝えている。

 英国のサイバーセキュリティ専門家であるKevin Beaumont氏は2月、ランサムウェア攻撃における初期アクセスの約4分の1がマクロを悪用したものであるという点から、マクロのブロックが「サイバーセキュリティ業界と、その顧客にとって、ゲームチェンジャーとなる可能性がある」と述べていた。

 Beaumont氏は、Microsoftがマクロのブロック機能を顧客に十分に説明することなくロールバックしたことにショックを受けたという。

 同氏はTwitterで、「実際に起きているサイバーセキュリティ問題を劇的に改善するためにMicrosoftが自らの判断で実施できる(つまり直接利益を得ている自社製品で)最も効果的な変更が、十分なコミュニケーションのないままロールバックされた」とツイートしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ワールドワイドのIaaSクラウド市場シェア、2021年は1位AWS、2位マイクロソフト、3位にはAlibaba、4位がGoogleとの調査結果。ガートナーが発表
AWS
2022-06-10 22:19
睡眠時無呼吸症候群(SAS)解決ソリューション開発のマリが3億円のシリーズA調達、開発中の治療機器の薬事承認化を加速
IT関連
2022-01-21 16:51
セキュリティに悩む経営層の「よろず」相談窓口に–マンディアント日本代表の内山氏
IT関連
2022-09-28 14:43
1位は「C」–IT教育プラットフォームで見る8つの人気プログラミング言語
IT関連
2021-04-04 18:45
NTTデータと香味醗酵、パートナーシップを締結–新たな匂いビジネスの創出に
IT関連
2023-03-29 02:11
帝人と富士通、独自転車メーカーとリサイクルを環境価値化したビジネスモデル構築
IT関連
2023-01-21 11:34
フェイスブックのVR広告参入は前途多難
VR / AR / MR
2021-06-23 05:03
日立製作所、2023年度第3四半期決算は実質“増収増益”–時価総額10兆円超もまだまだ
IT関連
2024-02-02 00:25
体外受精の複雑な世界の解明に挑むスタートアップ「Alife Health」
フェムテック
2021-05-16 12:05
[速報]Android StudioもチャットAIを搭載へ「Android Studio Bot」発表。コードの自動生成、クラッシュしたログの解析、自然言語での質問など。Google I/O 2023
Android
2023-05-11 09:00
伊藤忠商事、ビジネスプロセスを可視化–全社で戦略的なデジタル化を加速
IT関連
2023-05-13 20:54
LINE Payオンライン加盟店でLINE独自の暗号資産LINKでの支払いが3月16日から可能に、ビットコインやイーサリアムも検討
IT関連
2022-02-04 22:05
環境再生型農業のトレンドを食肉市場に取り込む99 Counties
IT関連
2022-02-24 00:23
森永乳業、ERPパッケージの導入で財務会計業務のデジタル化を推進
IT関連
2023-12-14 14:40