Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Microsoft legt Office-macro’s aan banden

30 maart 2016 - 12:123 minuten leestijdAchtergrondSoftware & DevelopmentMicrosoft
Jasper Bakker
Jasper Bakker

Microsoft pakt het aloude risico van macro’s in Office aan. Een nieuwe functie in Office 2016 blokkeert malafide macro’s en voorkomt malware-infecties. Oudere Office-versies staan echter niet geheel machteloos.

Malware die gebruik maakt van macro’s in applicaties als Word, Excel en Powerpoint lijkt een spook uit het verleden. Dit type dreiging heeft inderdaad furore gemaakt in de jaren negentig, maar het blijkt niet verdwenen. Sterker nog: macro-based malware zit in de lift, merkt Microsoft op in zijn Threat Intelligence-rapport van afgelopen jaar. Sindsdien zijn de infecties blijven stijgen.

Selectief toestaan

In reactie op dit groeiende, ‘oude’ gevaar voert de softwaremaker nu een nieuwe, tactische functie door in de nieuwste versie van Office. De 2016-release van dat veelgebruikte applicatiepakket laat beheerders het risico van maco’s aan banden leggen. Middels Group Policy zijn macro’s selectief toe te staan voor een bepaalde set aan vertrouwde workflows. Gebruik van maco’s buiten die bedrijfshandelingen is dan niet toegestaan en wordt automatisch geblokkeerd.

Dit moet gebruiksscenario’s met een hoge mate van risico beter beveiligen tegen malafide macro’s. Hierbij krijgen eindgebruikers een andere en strengere melding dan gebruikelijk bij uitgeschakelde macro’s, meldt Microsoft in een blogpost hierover. Zo kunnen deze eindgebruikers makkelijker onderscheid maken of het een risicosituatie betreft of een normale workflow, aldus het team van Microsofts Malware Protection Center in de blogpost.

Downloaden, delen, mailen

Deze nieuwe functie is via Group Policy in te stellen en valt per applicatie te configureren. Gedownloade, gedeelde en gemailde documenten met macro’s zijn zo veiliger te gebruiken. Macro-malware komt namelijk niet alleen mee in bestanden die zijn gedownload van onbekende, onvertrouwde sites. De kwaadaardige software dient zich ook aan via cloudopslagdiensten, sluwe phishingmails en andere wegen.

Microsoft biedt beheerders van Office 2016 beheertemplates om de Group Policy in te stellen op macrobescherming. De softwareleverancier sluit zijn blogpost af met enkele adviezen, aan eindgebruikers en beheerders. Zo zouden eindgebruikers macro’s niet moeten inschakelen voor documenten die ze ontvangen van een bron die ze niet vertrouwen of kennen. Daarnaast krijgen Office-gebruikers de tip om voorzichtig te zijn met macro’s in attachments die ze krijgen van mensen die ze wel vertrouwen. ‘Voor het geval zij zijn gehackt.’

Tips voor gebruikers en beheerders

Beheerders krijgen de tip om de beperkende mogelijkheden in Office in te schakelen om hun organisatie te beschermen tegen malware die macro’s gebruiken. Daarnaast is er nog de verdergaande stap van algehele blokkade: ‘Als je organisatie geen workflows heeft die het gebruik van macro’s nodig heeft, schakel ze geheel uit. Dit is de meest veelomvattende mitigation die je nu kunt implementeren.’

Het geheel uitschakelen van macro’s is echter lang niet altijd mogelijk. Legacy-code, inclusief Office-macro’s, is nu eenmaal een business reality, schrijft de Britse it-securityspecialist Kevin Beaumont op Medium.com. Hij reikt beheerders Group Policy-instellingen en andere middelen aan om macro’s aan banden te leggen.

Oudere Office-versies en ransomware

Deze hulp is voor diverse Office-versies. De nieuwe macro-blokkering die Microsoft nu brengt, is namelijk alleen van toepassing op de 2016-versie van het kantoorpakket. Toch staan voorgaande – en momenteel meer gebruikte – versies niet in de kou. Microsoft biedt al geruime tijd beheertemplates voor Office-versies 2007, 2010 en 2013, meldt malware-onderzoeker Bart Blaze van securityleverancier Panda in een tweet. Dit helpt ook tegen het groeiende gevaar van ransomware.

Meer over

LegacyMalwareOfficeSoftwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Staat Digitale Connectiviteit Bouw- en Installatiebranche

    Connectiviteit is de kern van veel processen en van strategisch belang voor de toekomst. Waar sta jij?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Van Amsterdam naar wereldwijde impact:...

    Elastic is inmiddels een wereldspeler in search, observability en security, maar het verhaal begint verrassend dichtbij: in Amsterdam. Daar werd het bedrijf in 2012 opgericht, op basis van een simpel...

    Meer persberichten

    Meer lezen

    investeringen overname
    Cloud & Infrastructuur

    Kort: Odin koopt managed-services-tak Nexxt, PGB Pensioendiensten vernieuwt erp-software Unit4 (en meer)

    Software & Development

    Visma stoot grote saas‑groep af onder de naam Norvato 

    Listicle 7 vragen quantum computing
    Innovatie & Transformatie

    7 urgente vragen over quantumcomputing beantwoord

    Software & Development

    Software-industrie voelt druk ai-tools; angst voor ‘SaaSpocalypse’

    Software & Development

    Kort: Zweeds Vitec koopt Autonet, Plate ruimt AWS in voor Info Support (en meer)

    Werkplek & Beheer

    Microsoft 420 miljard minder waard

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs