Nouvelles Du Monde

Microsoft annule la décision de bloquer les macros Office par défaut

Microsoft annule la décision de bloquer les macros Office par défaut

Alors que Microsoft a annoncé plus tôt cette année qu’il bloquerait par défaut les macros VBA sur les documents téléchargés, Redmond a déclaré jeudi qu’il annulerait ce changement sur la base des “commentaires” jusqu’à nouvel ordre.

La société n’a pas non plus expliqué la raison de cette décision et n’a pas encore informé publiquement les clients que les macros VBA intégrées dans des documents Office malveillants ne seront plus automatiquement bloquées dans Access, Excel, PowerPoint, Visio et Word.

« Sur la base des commentaires, nous annulons ce changement du canal actuel », a informé jeudi la société les administrateurs du centre de messagerie Microsoft 365 (sous MC393185 ou MC322553).

« Nous apprécions les commentaires que nous avons reçus jusqu’à présent, et nous nous efforçons d’apporter des améliorations à cette expérience. Nous fournirons une autre mise à jour lorsque nous serons prêts à publier à nouveau sur la chaîne actuelle. Merci. »

Le changement a commencé à être déployé dans la version 2203, en commençant par le canal actuel (aperçu) début avril 2022, avec une disponibilité générale à atteindre en juin 2022comme BleepingComputer Signalé précédemment.

C’était un changement bienvenu et très attendu, étant donné que les macros VBA sont une méthode populaire pour pousser un large éventail de souches de logiciels malveillants (y compris émoticône, TrickBot, Qbotet Dridex) via des attaques de phishing avec des pièces jointes de documents Office malveillantes.

Lire aussi  WhatsApp vous permet désormais de masquer le statut "en ligne" pour tout le monde ; regarde comment

Avec les macros VBA bloquées par défaut, tout le monde s’attendait à ce que les attaques délivrant des logiciels malveillants (tels que les chevaux de Troie voleurs d’informations et les outils malveillants utilisés par les groupes de rançongiciels) soient automatiquement contrecarrées.

Sur les systèmes où le blocage automatique des macros VBA est activé, les clients voient une alerte de sécurité « RISQUE DE SÉCURITÉ : Microsoft a bloqué l’exécution des macros car la source de ce fichier n’est pas approuvée ».

Si vous cliquez dessus, l’avertissement envoie les utilisateurs à un article contenant des informations sur les risques de sécurité derrière l’utilisation des macros Office par les pirates et des instructions sur l’activation de ces macros si cela est absolument nécessaire.

Maquette de la nouvelle alerte de sécurité des macros Office
Maquette de la nouvelle alerte de sécurité des macros Office (BleepingComputer)

Des utilisateurs confus demandant une explication, plus de transparence

Les clients de Microsoft ont été les premiers à remarquer que Microsoft a annulé ce changement dans le canal actuel mercredi, avec les anciens boutons “Activer l’édition” ou “Activer le contenu” affichés en haut des documents Office téléchargés avec des macros intégrées.

Lire aussi  Les rumeurs d'Horizon Zero Dawn Remaster bouleversent les fans de Bloodborne

“Est-ce juste moi ou Microsoft a-t-il annulé ce changement sur le canal actuel ?” un utilisateur Microsoft Office a demandé dans les commentaires du blog de Microsoft de février annonçant que les macros VBA seront désactivées.

“On dirait que quelque chose a annulé ce nouveau comportement par défaut très récemment… peut-être que Microsoft Defender annule le blocage ?”

“Sur la base des commentaires reçus, une restauration a commencé. Une mise à jour sur la restauration est en cours”, a répondu Angela Robertson, GPM principale pour l’identité et la sécurité au sein de l’équipe Microsoft 365 Office.

“Je m’excuse pour tout inconvénient de la restauration commençant avant que la mise à jour sur le changement ne soit disponible.”

Un autre client s’est plaint du “manque de communication” de Microsoft après avoir annoncé ce changement et a demandé à l’entreprise de partager plus d’informations sur ce retour en arrière “ailleurs”.

“Votre PME standard et même vos entreprises de taille moyenne vont imploser si cela est pleinement mis en œuvre sous sa forme actuelle”, a déclaré le client. a dit.

Lire aussi  WhatsApp devient une super application en Inde, peut faire ses courses

“Vous semblez maintenant vous adresser aux entreprises qui ont de très grandes équipes de personnes pour gérer vos produits, et ce n’est tout simplement pas le cas pour la plupart des utilisateurs. Il doit être simplifié avant sa sortie, et plus encore, il doit être communiqué efficacement. »

“Annulation d’un changement récemment mis en œuvre dans le comportement par défaut sans au moins annoncer que le retour en arrière est sur le point de se produire est une très mauvaise gestion de produit », un autre ajoutée.

Bien que Microsoft n’ait pas partagé les commentaires négatifs qui ont conduit à l’annulation de ce changement, les utilisateurs ont signalé qu’ils ne trouvaient pas le bouton Débloquer pour supprimer la marque du Web des fichiers téléchargés, ce qui rend impossible l’activation des macros.

D’autres administrateurs ont estimé que la décision était un problème pour les utilisateurs finaux qui trouveraient fastidieux de débloquer les fichiers qu’ils téléchargent tous les jours, voire plusieurs fois par jour.

Un porte-parole de Microsoft n’était pas immédiatement disponible pour commenter lorsque BleepingComputer a contacté plus tôt dans la journée.

Facebook
Twitter
LinkedIn
Pinterest

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.

ADVERTISEMENT