「Office」のVBAマクロをデフォルトでブロックする機能が復活

今回は「「Office」のVBAマクロをデフォルトでブロックする機能が復活」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftは、インターネットから取得した「Microsoft Office」の文書に含まれているマクロをデフォルトでブロックする機能を再び有効にした。

 同社は7月に入り、一度は導入したインターネットから取得した文書のマクロをデフォルトでブロックする機能を突然取り下げた。この機能は、PCユーザーを誘導してOfficeのマクロを有効にさせる攻撃を防ぐのに効果的だったため、この措置は一部の専門家を驚かせた。Officeのマクロはデフォルトで無効になっているが、ユーザーを誘導して有効にさせるのが容易であったため、ネットワークがマルウェアに侵害される原因になっていた。

 Microsoftはその1週間後に、この措置はユーザーの使い勝手を改善する過程の一時的な措置だと発表していた。

 今回同社は、Officeのマクロの動作に関するドキュメントを更新し、エンドユーザーとIT管理者向けに個別に情報を用意した。この情報には、シナリオに応じて(「SharePoint」やネットワーク共有などの信頼できる情報源から獲得したファイルのマクロなど)ユーザーが選べる選択肢が詳しく説明されている。

 エンドユーザー向けのドキュメントでは、Officeアプリケーションの「プロパティ」から特定のファイルのブロックを解除する方法や、メールで受信した特定ファイルのブロックを解除する方法、特定のネットワーク共有やウェブサイトから入手した全ファイルのブロックを解除する方法が説明されている。またユーザーは、「セキュリティセンター」から「信頼できる場所」にフォルダーを追加することで、ハードディスク上の信頼できるフォルダーに保存されている全ファイルのブロックを一度に解除することもできる。

 また管理者向けのドキュメントには、VBAマクロのブロックを解除する一般的なシナリオと、考えられる対応方法を整理した表が掲載されている。

 Microsoftは、本件に関する説明の更新情報で、「最新チャネル向けにこの変更内容のロールアウトを再開する。当社は顧客からのフィードバックを受け、エンドユーザー向けとIT管理者向けのドキュメントを更新し、シナリオに応じてどのような選択肢があるかを明確にした」と述べている。

 また、「『インターネットから入手したOfficeファイルでマクロの実行をブロックする』ポリシーを有効化または無効化している場合、今回の変更内容による影響はない」とした。

 Officeで信頼できないVBAマクロをデフォルトでブロックする機能の取り下げは、ハッカーがこの機能を悪用してユーザーにマクロを有効化させる事例が多かったことから、良くない措置と見なされていた。しかし今回のケースでは、むしろ問題だったのは、機能を取り下げた理由と、措置が一時的なものであることを、最初に明示しなかったことだと言えるだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
攻撃者を補足していると伝えるという人間的だが効果的なサイバー犯罪との戦い方を提供するRedacted
セキュリティ
2021-07-30 19:38
ポケモンGO、2日間の「イーブイ」大量発生 進化方法の一時的な変更に注意
くらテク
2021-08-13 18:00
エクサウィザーズ、認識AIモデルの作成支援サービスを提供–検出精度を向上
IT関連
2022-09-07 22:13
富裕層以外の投資家にも道を開くエクイティクラウドファンディングをメインストリームに押し上げたいGumroad
VC / エンジェル
2021-05-18 05:27
ファブリック調の「ルンバ i3+」発売 自動ごみ収集機付きで10万円切る
くらテク
2021-02-18 06:51
NEC、製造DXの新パートナープログラムを始動–世界での復権めざす
IT関連
2023-12-09 09:07
米保険会社CNA Financial、ランサムウェア被害で身代金約44億円を支払ったとの報道
IT関連
2021-05-24 02:32
コクヨの“折りたたみワークデスク”販売再開 「デスク置き場ない」悩み解決
くらテク
2021-04-24 02:07
メタバースで変わる働き方–共同作業の効率化や帰属意識の向上に期待
IT関連
2022-11-01 03:02
Crypto.comのCEOが数百の顧客アカウントがハッキングされたことを認める
IT関連
2022-01-21 20:26
グーグルがモバイル検索のデザインを変更、違いはわずかだがよりわかりやすくモダンに
ネットサービス
2021-01-24 18:47
Epic対Apple訴訟、5月3日にクックCEOやフェデリギ上級副社長が証人として出廷
企業・業界動向
2021-03-23 00:52
NRIセキュア、情報システムの運用監視–クラウド配信型セキュリティ基盤を活用
IT関連
2021-07-27 22:29
Rust言語用のIDE「RustRover」をJetBrainsがプレビュー公開。コード補完、デバッガ、パフォーマンス分析など
Rust
2023-09-14 01:36