Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Office for Mac」の「マクロ無効設定」が回避されるおそれ

本来「警告を表示せずにすべてのマクロを無効にする」よりもセキュリティ設定として緩い「警告を表示してすべてのマクロを無効にする」を選択している場合は、実行前にプロンプトが表示されるため、マクロの実行を防ぐことが可能。今回の問題が修正されていない現状では、より安全な設定になるという。

セキュリティ機関では、同ソフトの利用者に対し、「SYLKファイル」を開かないようブロックすることや、マクロの設定を変更するなど、緩和策の実施を呼びかけている。

(Security NEXT - 2019/11/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

「FFRI yarai」に新版、悪意あるOfficeマクロへの対策を強化
MS月例更新がリリース、脆弱性74件を修正 - 一部でゼロデイ攻撃も
ノートルダム大聖堂の火災、便乗サイバー攻撃に注意
情報共有ツール「Confluence Server」にスクリプト注入の脆弱性
「Dridex」感染キャンペーンで「Office」のゼロデイ脆弱性を悪用 - スキャナからのメール装う攻撃に注意
日本HP、アプリの脆弱性検査ソフト最新版を発売 - コードと疑似攻撃のハイブリッド解析も可能に
MS、4月の月例パッチ「緊急」含む5件 - 事前告知の内容充実は延期に