AccueilActualités informatiqueMicrosoft Office devrait bloquer les macros VBA par défaut

Microsoft Office devrait bloquer les macros VBA par défaut

Microsoft prévoit de bloquer les macros VBA (Visual Basic for Applications) par défaut dans un certain nombre d’applications Office. Ce changement s’applique aux fichiers Office téléchargés depuis Internet et contenant des macros. Les utilisateurs d’Office ne risqueront donc plus d’activer certains contenus par un simple clic sur un bouton. Avant toute validation, Office les avertira alors des risques encourus.

« Le (nouveau) paramètre par défaut est plus sûr et devrait protéger davantage d’utilisateurs, y compris les utilisateurs à domicile et le personnel administratif », explique Kellie Eickmeyer, responsable principal des programmes chez Microsoft, cité par le portail américain d’actualités tech The Verge cite. Les attaquants ciblent depuis de nombreuses années les utilisateurs de MS-Office avec des macros malveillantes.

Bien que Microsoft Office demande depuis longtemps à ses utilisateurs d’activer l’exécution de macros d’un simple clic de souris, ce simple bouton peut entraîner « de graves conséquences telles que des logiciels malveillants, une menace d’identité, une perte de données et un accès à distance ». Au lieu de cette simple possibilité d’activer les macros, une bannière indiquera à l’avenir les risques de sécurité et renverra à un article de support Microsoft.

Selon The Verge, Microsoft prévoit de tester la modification début avril auprès de ses utilisateurs Current Channel Preview, avant de la déployer pour les clients réguliers de Microsoft 365. La modification visant à bloquer les macros VBA provenant du web concernera Access, Excel, PowerPoint, Visio et Word sous le système d’exploitation Windows. En outre, Microsoft prévoit de mettre à jour Office LTSC, Office 2021, Office 2019, Office 2016 et même Office 2013 afin de bloquer les macros VBA provenant du web. Ce n’est qu’en octobre que Microsoft avait annoncé, face au risque croissant d’utilisation abusive des macros Excel 4.0, la désactivation par défaut de toutes les macros Excel 4.0 dans Office 365.

La modification prévue pourrait avoir des répercussions sur de nombreux cas d’utilisation des macros VBA. Elle signifie que les utilisateurs d’Office ne pourront plus activer les macros qu’en activant une option de déblocage dans les propriétés d’un fichier. Cela nécessite plus d’étapes qu’actuellement. Microsoft espère ainsi réduire les problèmes de sécurité.

Plus d'articles