ExcelおよびPowerPointは、マクロの実行を制御し、自動的に実行されているからマクロを防ぎマクロのセキュリティフレームワークを持っています。この枠組みの下で、いつでもユーザーが文書がマクロの存在のためにスキャンされた文書を開きます。文書にマクロが含まれている場合、ユーザーに通知し、要求された彼は、マクロまたはマクロを実行したい場合は、セキュリティ設定に応じて、完全に無効になっています。欠陥は、悪意のあるユーザーがマクロのチェックをバイパスできるようにすることができ、マクロが検出される方法に存在します。
悪意のある攻撃者は、ユーザーがそれを開いたときに自動的に実行されますマクロコードで、特別に形成されたExcelまたはPowerPointの文書を作り上げることにより、この脆弱性を悪用する可能性があります。攻撃者は、Webサイト上の悪意のあるファイル、ファイル共有をホストすることによって、または電子メールを介して送信することによって、この攻撃を行うことができます。
コメントが見つかりません