Microsoft กลับลำ ยกเลิกการบล็อคการใช้งาน Macro บน Microsoft Office

Microsoft กลับลำ ยกเลิกการบล็อคการใช้งาน Macro บน Microsoft Office โดยไม่มีการแจ้งล่วงหน้า

Credit: Shutterstock

Macro ที่ถูกเขียนด้วย Visual Basic for Applications (VBA) นั้นมีความสามารถสูงมาก จนทำให้ผู้ไม่หวังดีนำไปสร้างเป็นมัลแวร์หลายตัว ที่สามารถกระจายตัวและสร้างความเสียหายได้เป็นวงกว้าง เช่น ไวรัส Melissa ที่กระจายตัวไปยังเมลเซิร์ฟเวอร์ทั่วโลกผ่านทาง Word document จนในปี 2016 ถึงมีเครื่องมือให้ผู้ดูแลระบบสามารถทำการอนุญาต Macro ที่สามารถใช้งานบนเครื่องผู้ใช้งานได้ออกมา และก่อนหน้านี้ เมื่อช่วงต้นปี Microsoft ได้กำหนดให้การใช้งาน Macro บน Microsoft Office จะถูกบล็อคเป็นค่าเริ่มต้น ทั้งบน Access, Excel, PowerPoint, Visio และ Word เพื่อเป็นการเพิ่มความปลอดภัยให้กับผู้ใช้งานทั่วไปและผู้ใช้งานองค์กร

ล่าสุด ในบล็อกโพสต์บนเว็บไซต์ Microsoft มีผู้ใช้งานรายหนึ่งได้รายงานว่า Microsoft ได้ทำการ Rollback การบล็อคนี้ออกไปแล้วใน Current Channel โดยที่ไม่มีการแจ้งให้ผู้ใช้งานทราบ ทำให้ผู้ใช้งานหลายรายเกิดความสับสน อย่างไรก็ตาม มีพนักงานของ Microsoft รายหนึ่งเข้ามาตอบว่า มีการ Rollback เกิดขึ้นจริงและจะมีการแจ้งให้ผู้ใช้งานทั่วไปทราบภายหลัง โดยสาเหตุมาจากกระแสตอบรับและคำแนะนำของลูกค้า และกล่าวขอโทษในความไม่สะดวก

ผู้ดูแลระบบหรือผู้ใช้งาน Microsoft Office ควรเตรียมตัวให้พร้อมกับการกลับมาของ Macro ถึงแม้ว่าจะมีข้อดีในเรื่องของความสะดวกและประสิทธิภาพในการใช้งาน แต่ก็อาจมีความเสี่ยงในด้านของความมั่นคงปลอดภัยเช่นเดียวกัน

ที่มา: https://www.theregister.com/2022/07/08/office_macro_block_rollback/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ