Microsoft cambiará la forma en que Office maneja los documentos confiables para mejorar la seguridad

Microsoft trabaja para proteger la forma en que Office administra los documentos confiables. Estos tipos de documentos contienen controles que pueden ejecutarse sin la interacción del usuario, incluidos controles ActiveX, funciones de intercambio dinámico de datos y macros. Estos archivos se utilizan a menudo con fines inocentes, pero pueden ser utilizados en ataques por parte de agentes malintencionados.

Actualmente, los documentos confiables pueden anular las medidas protegidas de protección de la vista, pero este no será el caso en el futuro.

"Estamos cambiando el comportamiento de las aplicaciones de Office para hacer cumplir las políticas que bloquean el contenido activo (por ejemplo, macros, ActiveX, DDE) en documentos confiables", se lee en la hoja de ruta de Microsoft 365. "Anteriormente, el contenido activo podía ejecutarse en documentos confiables incluso cuando un El administrador de TI había establecido una política para bloquearlo. Ahora siempre tendrá prioridad sobre el usuario final que define los documentos confiables ".

Ofertas de VPN: licencia de por vida por $ 16, planes mensuales por $ 1 y más

Los riesgos de seguridad surgen del hecho de que los documentos confiables pueden eludir las políticas establecidas por los administradores de TI. Como resultado del cambio descrito, los documentos confiables seguirán las políticas de administración de TI definidas. Este es un cambio lógico, ya que traslada las decisiones relacionadas con la seguridad a los administradores de TI en lugar de a los usuarios finales.

Los ataques que utilizan documentos para engañar a las personas no son nuevos. Una campaña de malware descubierta recientemente utilizó un documento de Word que intentó engañar a las personas para que activaran códigos maliciosos. El ataque utilizó un documento que afirmaba falsamente haber sido creado con "Windows 11 Alpha". Se puede engañar a las personas para que piensen que deben seguir las instrucciones del documento para que funcione en su PC.

La hoja de ruta dice que la función está en desarrollo y podría llegar en octubre de 2021, pero las fechas de la hoja de ruta de Microsoft 365 aún están sujetas a cambios.

Podemos ganar una comisión por compras usando nuestros enlaces. Aprende más.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir