自從微軟在 1993 年推出 Excel 5.0 以來, Micrsoft Office 一直支援 Visual basic for Applications (VBA)巨集,隨著 Office 97 的發表,該功能已經進入其他應用程式,這些巨集在很多時候都很實用,尤其是在自動執行文件中的繁瑣雜事時特別好用,不過接下來微軟可能會阻擋掉巨集的下載。
由於惡意軟體氾濫,微軟計畫擋掉所有下載巨集
Microsoft Office 巨集下載功能為文書工作帶來便利,卻也讓很多不肖人士相準了大多數用戶對於巨集不會特別防範的鬆懈意識,將巨集變成散佈惡意軟體的管道。微軟在周一時宣布,預設情況下所有的 Office 內巨集都會在所有支援的 Office 應用中關閉。
微軟已經開始禁用舊的 Excel 4.0 巨集,也被稱為 XLM 巨集,但現在該公司正在轉向更新的 VBA 巨集技術。在微軟所發表的文章中寫到,多年來 Microsoft Office 已經推出多種強大的自動化功能,其中最常見的就是巨集,雖然微軟以通知欄的方式來提醒用戶關於這些巨集裡面的資訊,但用戶還是可以透過按兩下按鈕來決定是否啟動巨集。不肖人士將 Office 裡面的巨集發送給在不知情狀況下啟用的使用者,將惡意的有效負載在網路上相互傳遞,造成的影響可大可小,其中包含惡意軟體、個資洩漏、數據遺失和遠端訪問等。
微軟很快就會開始阻擋用戶從網路上下載所有的 VBA 巨集,涵蓋的應用包含 Access、Excel、PowerPoint、Visio 和 Word,而這項舉措將最先在 Office 365 版本 2203 中出現,並且在 2022 年 4 月初的預覽版裡面開始,然後慢慢推動到現在的現代版本中、月度企業版合辦年度企業版中。更新後,想要在網路下載並使用巨集的唯一辦法只有刪除文件數據中的網路下載屬性標註。
但是這項更新不會僅僅出現在最新版的 Microsoft Office 中,微軟在公告中還表示,在未來更計畫在 Office LTSC、Office 2021、Office 2019、Office 2016 和 Office 2013 中比照辦理。至於作業系統版本,儘管 MacOS 上的 Office 也支援 VBA 巨集,但微軟新措施只會針對 Windows 版本,行動版和網頁版則因為原本就不支援巨集所以不受影響。