Las macros de Office son utilizadas por actores maliciosos para atacar sistemas informáticos. El principal uso de las macros es la automatización, para ejecutar un conjunto de comandos y acciones sin la interacción del usuario.

seguridad de macros de oficina

Las amplias capacidades de las macros han sido utilizadas por actores maliciosos para atacar sistemas informáticos. Las víctimas solo necesitan ejecutar archivos de Office con macros maliciosas para iniciar el ataque en la máquina local. Los documentos de Office se difunden a través de varios canales, incluido el correo electrónico, en sitios web o mediante sofisticados ataques dirigidos.

Microsoft lleva tiempo trabajando en mejorar la seguridad de los sistemas en lo que respecta a las macros de Office. La empresa anunció planes para bloquear macros en documentos de Office de forma predeterminada, si los documentos se descargaron de Internet.

Las macros de VBA son una forma común para que los actores maliciosos obtengan acceso para implementar malware y ransomware. Por lo tanto, para ayudar a mejorar la seguridad en Office, estamos cambiando el comportamiento predeterminado de las aplicaciones de Office para bloquear macros en archivos de Internet.

Actualmente, cuando se descargan documentos de Office con macros, los usuarios tienen la opción de habilitar el contenido para que la macro esté activa en el documento. El cambio reemplaza la opción anterior con un mensaje de advertencia que dice «Riesgo de seguridad Microsoft ha bloqueado la ejecución de macros porque la fuente de este archivo no es de confianza». Ya no se muestra la opción para habilitar la macro.

Se proporciona un enlace «aprender más», que abre una página de soporte en el sitio web de Microsoft. Allí, Microsoft explica por qué la «macro potencialmente peligrosa ha sido bloqueada».

Las macros pueden agregar muchas funciones a Office, pero a menudo las usan personas con malas intenciones para distribuir malware a víctimas desprevenidas.

Las macros no son necesarias para el uso diario, como leer o editar un documento en Word o usar libros de Excel. En la mayoría de los casos, puede hacer todo lo que necesita hacer en Office sin permitir que se ejecuten las macros.

La página web incluye instrucciones sobre cómo habilitar macros para documentos específicos.

Cómo habilitar macros en documentos específicos de Office

macro de desbloqueo de documento de oficina

  1. Ubique el documento de Office en el disco duro local, un recurso compartido de red o un recurso compartido en la nube, como OneDrive usando el Explorador de archivos.
  2. Haga clic derecho en el archivo de Office y seleccione Propiedades en el menú contextual. Si usa Windows 11, seleccione «Mostrar más opciones» y luego Propiedades.
  3. Localice la casilla de verificación «desbloquear» en la parte inferior de la página junto a Seguridad y márquela.

Al hacerlo, se desbloquea el archivo en el sistema, por lo que las macros se ejecutan en el documento de Office. El proceso debe repetirse cada vez que un nuevo documento de Office que se haya descargado de Internet requiera macros para ejecutarse.

Los administradores de TI pueden usar políticas para bloquear macros por completo o para permitirlas. Mira esto página de Microsoft Docs para obtener instrucciones sobre cómo hacerlo.

Cambio pospuesto

Microsoft pospuso el cambio. Si usted controlar la lista de la hoja de ruta, notará que ahora está programada para septiembre de 2022.

La compañía aún no ha hecho un anuncio público sobre el aplazamiento. Microsoft anunció el aplazamiento en el centro de mensajes de Microsoft 365 de acuerdo a a Bleeping Computer. Los empleados de Microsoft Angela Robertson y Wenjun Gong confirmado la decisión en los comentarios en el sitio web de Tech Community.

[..] Basándonos en los comentarios, estamos revirtiendo este cambio de la producción del canal actual. Agradecemos los comentarios que hemos recibido hasta ahora y estamos trabajando para mejorar esta experiencia. Proporcionaremos otra actualización cuando estemos listos para lanzar de nuevo en el canal actual. Gracias.

Los empleados no proporcionaron detalles sobre la demora o los comentarios que recibió Microsoft que llevaron a la decisión de posponer el cambio.

A partir de septiembre de 2022, las macros en los documentos de Office descargados de Internet se bloquearán, siempre que Microsoft no posponga el cambio nuevamente y no se lo informe a la mayoría de sus clientes.

Ahora tu: ¿Ejecutas documentos de Office con macros en tus dispositivos?

Por Deyanira