首页 > 业界 > 关键词  > Microsoft最新资讯  > 正文

Microsoft Office将更新以默认阻止宏文件的运行

2022-07-23 14:00 · 稿源: cnbeta

作为微软 Office 生产力套件的一个强大特性,宏(Macro)功能已不可避免地被攻击者所滥用。虽然该公司的态度有些摇摆,但在月初撤回之后,Microsoft Office 还是即将于本周迎来一项更新,以阻止在下载的文档上启用 VBA 宏文件。

微软

上月,微软在测试新的默认设置时突然回撤。宣称暂时引入了一些额外的额更改,以增强可用性。即便如此,还是有不少安全专家担心微软不给更改默认设置,结果导致系统容易受到攻击。

Google 威胁分析小组负责人 Shane Huntley 在 Twitter 上写道 —— 与其它方案相比,默认阻止 Office 宏的默认运行,可有效隔绝安全隐患。

随着新默认设置的推出,微软也修改了一下措辞,以在用户尝试打开风险文件时给予提醒。

不过这项特性仅适用于 NTFS 文件系统 —— 需要 Windows 操作系统给从互联网下载的文件添加标记。换言之,Mac、Android、iOS、以及 Web 版 Office 将暂缺,而被管理员标记为安全的网络驱动器或相关站点则不会受到影响。

微软表示:“根据客户调查反馈,我们正恢复在当前频道推出的这项更改,为最终用户和 IT 管理员提供了文档功能更新,以更清楚地说明在不同情况下会看到哪些选项”。

以 SharePoint 或网络共享上的文件为例,最终用户会看到“一个潜在危险的宏已被阻止”,而 IT 管理员则会看到“来自互联网的宏将在 Office 中被默认阻止”。但若你曾启用、或禁止从互联网策略中阻止 Office 宏文件运行,则所在组织将不会受到本次变更的影响。

虽然游戏人依赖于脚本执行的自动任务,但多年来,黑客也一直在滥用宏功能 —— 诱骗受害者下载、运行、并破坏他们的系统。

微软显然深刻意识到了这一点,但直到 Office 2016 中的组策略设置,才为组织内的系统引入了屏蔽宏运行的选项。遗憾的是,并不是每个客户都选择激活这一选项,结果导致攻击始终在持续,让黑客窃取了大量数据或分发勒索软件。

举报

  • 相关推荐
  • AI日报:苹果明年推出SiriAI搜索;OpenAI放开ChatGPT Projects功能;Kimi K2-0905 上线 Discord

    本文汇总了AI领域最新动态:苹果与谷歌合作,计划在Siri中引入Gemini AI技术;OpenAI向免费用户开放Projects功能,提升任务管理效率;谷歌推出免费Gemini CLI工具,集成GitHub提升开发效率;OpenAI估值飙升至5000亿美元,二级股票售出103亿美元;苹果自研AI搜索引擎“世界知识问答”计划2026年上线;月之暗面发布Kimi K2-0905模型,提升编程与创意写作能力;Raycast推出Cursor Agent插件优化代码编辑;谷歌发布nano banana官方Prompt模板,助力创意设计。

  • 三星全球首发Micro RGB,为高端显示技术树立标杆

    三星电子发布全球首款Micro RGB显示技术,采用小于100微米的微型RGB LED阵列,实现精准独立控光。该技术突破性地应用于115英寸超大屏幕,带来100% BT.2020色域覆盖和VDE认证的精准色彩表现。搭载AI引擎可实时优化画质,配备防眩光技术和超薄金属机身。产品集成Vision AI系统,支持生成式AI语音助手Bixby,并配备三星Knox安全方案,提供7年Tizen系统更新支持。这款产品重新定义了高端显示标准,即将登陆中国市场。

  • 玄武云智慧CRM亮相第33届广博会,共绘大湾区数智蓝图

    第33届广州博览会于8月22日至24日成功举办,聚焦“双向赋能促循环 新质发明创未来”主题。展会设置新质生产力、千百工程、银发经济等多个主题展区,展现广州作为国家中心城市的活力。玄武云作为智慧CRM服务商参展,展示其数字化、智能化产品矩阵,包括融合通信中台和AI解决方案,助力企业实现全链路数字化运营。展会期间与多家企业达成合作意向,未来将持续深化产品创新,为各行业数字化转型提供优质智慧CRM解决方案。

  • 为什么手机迷恋上灵动岛 ColorOS陈希解释原因

    微博话题为什么手机迷恋上岛”引发热议,在苹果推出灵动岛之后,机圈纷纷上岛”。 ColorOS设计总监陈希表示,在对抗信息过载的信息海洋里,通知的优先级需要被再次分层,通过设计让重要的信息更加重要,灵动岛初心虽出自遮丑,但也具备了高实用性,是一个不错的设计实践,经过几年的发展,灵动岛的生态也越来越完善。 事实也证明大部分用户已经接纳并喜欢这个全

  • 企业查询新进程:企业查询MCP、风险查询MCP、供应商管理MCP、上市公司MCP和招投标MCP

    水滴信用基于MCP协议,在企业查询、风险预警、供应商管理、上市公司分析及招投标五大场景实现智能应用。通过全维度企业信息库,提供实时交互、全景数据融合及可追溯分析,推动企业决策从手动查找转向智能问答,提升信息获取效率并重塑数据使用模式,助力企业实现更前瞻、可靠的智能决策支持。

  • 业界首次!华为Mate XTs非凡大师将PC软件装入手机

    华为Mate XTs非凡大师今天下午正式亮相,新增槿紫、皓白两款配色。 余承东介绍,华为Mate XTs非凡大师业界首次将PC装进口袋里,在Harmonyos的加持下,支持自由多窗、全景多窗和多个PC级应用,获得PC般的交互体验。 华为Mate XTs非凡大师业界首次把PC版WPS软件装入手机、业界首次把多窗交互装入手机、业界首次把PC版东方财富装入手机,还有PC版万兴脑图、万兴图示。

  • AI日报:AI内容新规正式生效;美团推出开源大模型LongCat;阶跃发布语音大模型Step-Audio 2 mini

    AI日报栏目每日更新AI领域热点内容,聚焦开发者需求。本期重点包括:阶跃星辰发布端到端语音大模型Step-Audio2 mini,在多项基准测试中表现优异;9月1日起AI生成内容需强制标识;美团推出开源大模型LongCat;上海AI实验室发布多模态大模型InternVL3.5;腾讯ARC团队推出音频生成模型AudioStory;OpenAI发布实时语音模型GPT-realtime;Meta与UCSD合作推出DeepConf技术;xAI代码库遭窃事件;阿里巴巴Qwen团队发布GUI自动化框架;微软推出Copilot Labs实验中心;小红书自动化工具xiaohongshu-mcp上线。

  • 小米手机全球销量最高系列!REDMI 15C正式发布:百元良心神机

    小米在海外多个市场发布了REDMI 15C,起售价是119美元(约合人民币849元)。 该系列是小米集团最便宜的入门手机,此前几代都被誉为百元良心神机。 REDMI 15C采用直屏直边的设计,正面是一块LCD水滴屏,分辨率为HD (7201640),支持120Hz高刷新率和最高810尼特的峰值亮度。 提供月光蓝、暮光橙、午夜黑、薄荷绿四种颜色,支持侧边指纹,与电源键二合一。 背部相机模组有些类

  • 快手向量化引擎Auron 正式加入Apache孵化器

    快手开源的向量化引擎Auron(原Blaze项目)正式进入Apache孵化器,标志着项目发展的重要里程碑。Auron基于Rust开发,采用原生执行和向量化技术,相比Spark性能提升2倍以上,已在快手内部大规模应用并获多家企业采用。项目开源后社区活跃,未来将依托ASF开源治理模式,融入全球开源生态,获得更可持续的创新动能与影响力。

  • AI日报:Wan 2.2-S2V模型即将发布;​字节跳动内测3D Model Generator;微软开源 VibeVoice-1.5B 模型

    本期AI日报聚焦多项技术突破:阿里通义万相发布Wan 2.2-S2V模型,实现视频音频同步生成;字节跳动研发3D模型生成工具,降低建模门槛;面壁智能推出MiniCPM-V4.5端侧多模态模型;苹果提出RLCF训练法提升模型性能;微软开源VibeVoice-1.5B支持超长语音合成;谷歌Imagen 4正式上线;英伟达发布Jetson Thor机器人计算平台;Genspark推出AI Designer一键生成品牌方案;豆包上线未成年人保护模式。

今日大家都在搜的词: