Verbeteringen op het gebied van Microsoft Office Macro detectie

Omdat de macro afvanging op 9 juni geimplementeerd door klanten als te grofmazig werd ervaren zijn er vanaf nu de volgende opties in de instellingen voor verboden bijlagen:

  • Microsoft Office macro's van voor 2007 (alle): Deze optie houdt alle macro's tegen in het oudere formaat van Microsoft Office. Deze optie was reeds aanwezig.
  • Microsoft Office macro's van na 2007 (alle): Deze optie houdt alle macro's tegen in het huidige formaat van Microsoft Office. Deze optie was reeds aanwezig.
  • Microsoft Office macro's met verdachte routines: Deze optie is nieuw en houdt alle macro's tegen (ongeacht versie) die verdachte routines bevatten, zoals het uitvoeren van shell commando's of het creeren van OLE objecten.
  • Microsoft Office macro's die uitvoeren bij inladen: Ook deze optie is nieuw. Het houdt alle macro's tegen (ongeacht versie) die zelfstandig opstarten bij inladen.

Wij raden vooral aan de laatste optie aan te zetten. Deze geeft minimale overlast door onterecht tegengehouden macro's, maar een goede bescherming omdat tot nu toe alle macro-trojans automatisch uit proberen te voeren bij opstarten!

Verder zijn er de volgende zaken opgelost:

  • In sommige gevallen (meerdere attachments per e-mail) werd een Office document met macro's onterecht aangemerkt als virus. Dit zou niet meer mogen voorkomen.
  • In sommige gevallen werden wijzigingen in de "Verboden Bijlagen" sectie niet correct opgeslagen.

 

 

Date: 2016-06-23 09:45