Seguridad

Las macros de Office ahora están realmente bloqueadas de forma predeterminada, ¡y esas son buenas noticias!

Microsoft finalmente está analizando más de cerca los principales riesgos de seguridad cibernética que plantean las macros incrustadas en los documentos de Office. La idea no es bloquear su uso, sino limitar su explotación por parte de los ciberdelincuentes.

Para infiltrarse en una empresa, los documentos de Office se han vuelto a convertir en un vector de ataque en los últimos años deslizando enlaces a sitios de phishing o macros para descargar códigos maliciosos.

Las macros son una de las funciones más potentes de Office. Permiten transformar documentos en aplicaciones de negocio, automatizar operaciones repetitivas, facilitar la integración automática de información, etc. En definitiva, hacen que los documentos de Office sean inteligentes.

Pero por otro lado, esta flexibilidad y esta riqueza funcional también pueden ser utilizadas como arma por los ciberatacantes.

No es un problema nuevo. Lejos de allí. Hace más de una docena de años, Microsoft ya había abordado el problema. Entonces se tomaron varias medidas. El primero fue diferenciar archivos sin macros (.docx, xlsx, .pptx…) de archivos con macros (.docm, ..xlsm, .pptm…). El segundo era permitir que las empresas firmaran macros y garantizar que solo se pudieran ejecutar documentos con macros firmadas. Sin embargo, para no paralizar a las empresas con una pléyade de documentos macro, esta protección se contenta por defecto con mostrar una barra de alerta y basta con un solo clic de aprobación del usuario para activar las macros.

macros 1

En la práctica, muchos usuarios empresariales se han acostumbrado o bien a ir a las preferencias de Office para dejar de recibir alertas y activar siempre las macros, o a autorizar macros haciendo clic en la alerta sin ni siquiera preguntarse si el documento que carga realmente tiene una buena razón para ejecutarse. macros
Son estas debilidades las que permiten a los atacantes cibernéticos continuar aprovechando el poder de los documentos de Office para infiltrarse en las organizaciones.

Internet = Peligro

Microsoft finalmente ha decidido volver a centrarse en los riesgos que plantean los documentos de Office. A partir de abril de 2022, las versiones de Windows de Access, PowerPoint, Excel, Word y Visio (a partir de las versiones 2203) bloquearán de forma predeterminada las macros VBA de cualquier documento de Office descargado de Internet. Y hará falta más de un clic para desbloquear su uso.

Dos cosas deberían atraer a los CIO y a los usuarios de Office:
– Esta nueva protección solo afecta a los documentos de Internet (descargados de un navegador u obtenidos como archivo adjunto de un correo electrónico).
– Los documentos producidos por la empresa y compartidos a través de la red interna no se ven afectados por esta protección, por lo que no interrumpirá el trabajo normal de los empleados.

Con este cambio, cuando los usuarios abren un archivo de Internet, como un archivo adjunto de correo electrónico o un archivo descargado de un sitio web, y ese archivo contiene macros, se muestra el siguiente mensaje:
macro office

Un poco de técnica…

Técnicamente, la protección se basa en el atributo MOTO archivos Este atributo solo existe en discos formateados en NTFS. Windows lo asigna a cualquier archivo que provenga de una fuente no confiable (generalmente Internet).

Puede reconocer fácilmente dichos archivos desde el Explorador de Windows. Por ejemplo, vaya a la carpeta Descargas en su computadora. Seleccione un archivo, haga clic derecho sobre él. Si aparece el mensaje «Este archivo es de otra computadora…», el atributo MOTW está activo (y se considera que el archivo no es de una fuente confiable).

macros MOTW

Finalmente, tenga en cuenta que Microsoft tiene la intención en el futuro de aplicar también este bloqueo de forma predeterminada a versiones anteriores de Office: Office LTSC, Office 2019, Office 2016, Office 2013.


Para saber mas :
> Ayudar a los usuarios a mantenerse seguros: bloqueo de macros de Internet de forma predeterminada en Office – Microsoft Tech Community
> Las macros de Internet están bloqueadas por defecto en Office – Implementar Office | Documentos de MS

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *