El día de ayer, Microsoft anunció que reanudó el despliegue del bloqueo automático de macros de VBA en los documentos descargados de Office, después de revertirlo temporalmente a principios de este mes tras la petición de los usuarios.
El cambio se produce después de que la compañía mejoró su documentación de soporte de usuarios y administradores para facilitar la comprensión de las opciones disponibles cuando se bloquea una macro en algún documento de Office.
«Basándonos en nuestra revisión de los comentarios de los clientes, hemos realizado actualizaciones tanto para nuestro usuario final como para nuestra documentación de administración para aclarar qué opciones tiene para diferentes escenarios«, explicó Microsoft en una nueva actualización en el centro de mensajes de Microsoft 365.
Los usuarios finales pueden encontrar más información sobre los siguientes pasos después de bloquear las macros en un documento de Office descargado en la página de soporte Técnico «Se ha bloqueado una macro potencialmente peligrosa». Los administradores de TI pueden encontrar documentación dedicada en las macros de Internet que se bloquearán de forma predeterminada en la página de Office.
Este anuncio se produce después de que la empresa de Redmond diera marcha atrás en una decisión tomada a principios de este año para dificultar la habilitación de macros de VBA en documentos descargados de Internet en varias aplicaciones de Microsoft Office, como Access, Excel, PowerPoint, Visio y Word; para clientes en el canal actual.
La nueva característica significaba que un método de distribución popular para malware se eliminaría efectivamente, ya que las macros de VBA incrustadas en documentos maliciosos de Office han sido, durante mucho tiempo, uno de los métodos más fáciles para que los actores de amenazas empujen a varias familias de malware en ataques de phishing.
La compañía anunció en febrero de 2022 que Microsoft Office bloquearía automáticamente las macros de VBA en todos los documentos descargados después de una etapa de implementación entre abril y junio. Pero luego lanzo una nueva actualización para mitigar esta solución, debido al mal recibimiento por parte de los usuarios.
Redmond fijó que esta reversión viene por petición de los comentarios de los usuarios de Microsoft Office. Aunque Microsoft no compartió más información, los usuarios han informado que no sabían cómo volver a habilitar las macros después de que se bloquearan automáticamente, además de que no pudieron encontrar el botón de Desbloquear.

Ingeniero en Ciberseguridad por la Universidad Tecnológica de Chile, Speaker, Analista de Ciberinteligencia, Investigador y Redactor para CronUp Ciberseguridad.