Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Microsoft legt Office-macro’s aan banden

30 maart 2016 - 12:123 minuten leestijdAchtergrondSoftware & DevelopmentMicrosoft
Jasper Bakker
Jasper Bakker

Microsoft pakt het aloude risico van macro’s in Office aan. Een nieuwe functie in Office 2016 blokkeert malafide macro’s en voorkomt malware-infecties. Oudere Office-versies staan echter niet geheel machteloos.

Malware die gebruik maakt van macro’s in applicaties als Word, Excel en Powerpoint lijkt een spook uit het verleden. Dit type dreiging heeft inderdaad furore gemaakt in de jaren negentig, maar het blijkt niet verdwenen. Sterker nog: macro-based malware zit in de lift, merkt Microsoft op in zijn Threat Intelligence-rapport van afgelopen jaar. Sindsdien zijn de infecties blijven stijgen.

Selectief toestaan

In reactie op dit groeiende, ‘oude’ gevaar voert de softwaremaker nu een nieuwe, tactische functie door in de nieuwste versie van Office. De 2016-release van dat veelgebruikte applicatiepakket laat beheerders het risico van maco’s aan banden leggen. Middels Group Policy zijn macro’s selectief toe te staan voor een bepaalde set aan vertrouwde workflows. Gebruik van maco’s buiten die bedrijfshandelingen is dan niet toegestaan en wordt automatisch geblokkeerd.

Dit moet gebruiksscenario’s met een hoge mate van risico beter beveiligen tegen malafide macro’s. Hierbij krijgen eindgebruikers een andere en strengere melding dan gebruikelijk bij uitgeschakelde macro’s, meldt Microsoft in een blogpost hierover. Zo kunnen deze eindgebruikers makkelijker onderscheid maken of het een risicosituatie betreft of een normale workflow, aldus het team van Microsofts Malware Protection Center in de blogpost.

Downloaden, delen, mailen

Deze nieuwe functie is via Group Policy in te stellen en valt per applicatie te configureren. Gedownloade, gedeelde en gemailde documenten met macro’s zijn zo veiliger te gebruiken. Macro-malware komt namelijk niet alleen mee in bestanden die zijn gedownload van onbekende, onvertrouwde sites. De kwaadaardige software dient zich ook aan via cloudopslagdiensten, sluwe phishingmails en andere wegen.

Microsoft biedt beheerders van Office 2016 beheertemplates om de Group Policy in te stellen op macrobescherming. De softwareleverancier sluit zijn blogpost af met enkele adviezen, aan eindgebruikers en beheerders. Zo zouden eindgebruikers macro’s niet moeten inschakelen voor documenten die ze ontvangen van een bron die ze niet vertrouwen of kennen. Daarnaast krijgen Office-gebruikers de tip om voorzichtig te zijn met macro’s in attachments die ze krijgen van mensen die ze wel vertrouwen. ‘Voor het geval zij zijn gehackt.’

Tips voor gebruikers en beheerders

Beheerders krijgen de tip om de beperkende mogelijkheden in Office in te schakelen om hun organisatie te beschermen tegen malware die macro’s gebruiken. Daarnaast is er nog de verdergaande stap van algehele blokkade: ‘Als je organisatie geen workflows heeft die het gebruik van macro’s nodig heeft, schakel ze geheel uit. Dit is de meest veelomvattende mitigation die je nu kunt implementeren.’

Het geheel uitschakelen van macro’s is echter lang niet altijd mogelijk. Legacy-code, inclusief Office-macro’s, is nu eenmaal een business reality, schrijft de Britse it-securityspecialist Kevin Beaumont op Medium.com. Hij reikt beheerders Group Policy-instellingen en andere middelen aan om macro’s aan banden te leggen.

Oudere Office-versies en ransomware

Deze hulp is voor diverse Office-versies. De nieuwe macro-blokkering die Microsoft nu brengt, is namelijk alleen van toepassing op de 2016-versie van het kantoorpakket. Toch staan voorgaande – en momenteel meer gebruikte – versies niet in de kou. Microsoft biedt al geruime tijd beheertemplates voor Office-versies 2007, 2010 en 2013, meldt malware-onderzoeker Bart Blaze van securityleverancier Panda in een tweet. Dit helpt ook tegen het groeiende gevaar van ransomware.

Meer over

LegacyMalwareOfficeSoftwarebeheer

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Staat Digitale Connectiviteit Bouw- en Installatiebranche

    Connectiviteit is de kern van veel processen en van strategisch belang voor de toekomst. Waar sta jij?

    Computable.nl

    Design Sprints: 4 dagen van idee naar prototype

    Hoe zet je in vier dagen tijd een gevalideerd prototype neer met Design Sprints?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Pieter de Haer, Portfoliomanager Previder

    Partnerartikel
    AdvertorialCloud & Infrastructuur

    Hybride cloud: belofte of valkuil?

    Pieter de Haer, Portfoliomanager Previder De hybride cloud is de belofte van dit moment. Organisaties zien een model voor zich...

    Meer persberichten

    Meer lezen

    OpinieCloud & Infrastructuur

    Zo voorkom je te grote afhankelijkheid van cloudleveranciers

    basic
    ActueelSoftware & Development

    Kort: Back to Basic!

    lek muur dam
    ActueelSecurity & Awareness

    Kort: Claude onthoudt langer, lekken groter, de omgekeerde ai-generatiekloof  (en meer)

    ai ontslag banen
    ActueelData & AI

    Kort: China hackt ook Nederland, Moskou beheert Node.js-hulpprogramma, Nvidia groeit hard (en meer)

    AchtergrondCarrière

    Willem van der Poel – Een avonturier in de techniek

    ActueelData & AI

    Ai maakt populaire programmeertalen nog populairder

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs