דלג לתוכן הראשי
היכנס דרך Microsoft
היכנס או צור חשבון.
שלום,
בחר חשבון אחר.
יש לך חשבונות מרובים
בחר את החשבון שברצונך להיכנס באמצעותו.

Microsoft גילתה פגיעות בחתימה על פרוייקט מאקרו של Office Visual Basic for Applications (VBA). פגיעות זו עשויה לאפשר למשתמש זדוני לטפל שלא כדין בפרוייקט VBA חתום מבלי לבטל את תדירות החתימה הדיגיטלית שלו. לכן, אנו ממליצים למשתמשים להחיל את עדכוני האבטחה המפורטים בפגיעויות נפוצות של Microsoft וחשיפה CVE-2020-0760.

כדי לשפר את האבטחה של חתימת פרוייקט המאקרו של Office VBA, Microsoft מספקת גירסה מאובטחת יותר של ערכת חתימות פרוייקט VBA: חתימת V3. חתימת V3 זמינה במוצרים הבאים: 

ארגונים ממליצים להחיל את חתימת V3 על כל פקודות המאקרו כדי למנוע את הסיכון לטפל שלא כדין. 

כברירת מחדל, כדי להבטיח תאימות לאחור, קבצי VBA בעלי חתימות קיימות ימשיכו לפעול, וקבצים החתומיים באמצעות חתימת V3 יכולים להיפתח ולהפעיל אותם בגירסאות קודמות של Office או לקוחות Office שאינם מעודכנים. עם זאת, מומלץ שמנהלי מערכת ישדרגו את חתימות VBA הקיימות לחתימה של V3 בהקדם האפשרי לאחר שדרוג Office לגירסאות המפורטות. לאחר שמנהלי מערכת מוודאים שאין אובדן תאימות לארגון, הם יכולים להפוך את חתימות ה- VBA הקיימות ללא זמינות על-ידי הפעלת הגדרת המדיניות תן אמון בפקודות מאקרו של VBA בלבד המשתמשות במדיניות חתימות V3. לקבלת מידע נוסף אודות הגדרת מדיניות זו, עיין בסעיף "הפוך הגדרת מדיניות לזמינה: תן אמון בפקודות מאקרו של VBA המשתמשות בחתימות V3 בלבד".

שדרוג קבצי VBA חתומים לחתימה של V3

מנהלי מערכת יכולים להשתמש בנושאים הבאים כדי לשדרג קבצי חתימות VBA קיימים לחתימה של V3.

השתמש בעורך VBA כדי להוסיף חתימה מחדש לקבצי VBA 

אם יש לך אישורים פרטיים, השתמש בעורך Visual Basic for Applications (VBA) שסופק ביישום של Office כדי לחתום מחדש על קבצי ה- VBA.

  1. כדי לחתום מחדש על קובץ VBA, הקש Alt+F11 מתוך הקובץ כדי לפתוח את עורך VBA.

  2. כדי להחליף חתימה קיימת בחתימה V3, בחר כלים> דיגיטלית. תיבת הדו-שיח חתימה דיגיטלית נפתחת.

    הערה: כדי לחתום על פרוייקט VBA, המפתח הפרטי חייב להיות מותקן כראוי. לקבלת מידע נוסף, ראה הוספת חתימה דיגיטלית לפרוייקט המאקרו שלך.

    צילום מסך של בחירת חתימה דיגיטלית

  3. בחר באפשרות בחר כדי לבחור את המפתח הפרטי של האישור שבו יש להשתמש כדי לחתום על פרוייקט ה- VBA ולאחר מכן בחר אישור.

    בחר אישור

  4. כדי ליצור את החתימות החדשות, שמור את הקובץ שוב. החתימות הדיגיטליות החדשות יחליפו את החתימות הקודמות.

השתמש ב- SignTool כדי לחתום מחדש על קבצי VBA

SignTool ב- Windows 10 SDK יכול לעזור לך לחתום מחדש על קבצי ה- VBA באמצעות שורת פקודה. כדי ליצור אצווה של עבודת החתימה מחדש מול רשימת המלאי המזוהה בסעיף "יצירת מלאי של קבצי VBA חתומים", באפשרותך לשלב את SignTool בכלי הניהול שלך.

הערה: בשלב זה, SignTool אינו תומך ב- Microsoft Access.

כדי להוסיף חתימה מחדש לקבצי VBA באמצעות SignTool, בצע את הפעולות הבאות:

  1. הורד והתקן את Windows 10 SDK.

  2. הורד Officesips.exe מחבילות ממשק הנושא של Microsoft Office עבור פרוייקטי VBA בחתימה דיגיטלית.

  3. כדי לחתום על קבצים ולאמת את החתימות בקבצים, רשום Msosip.dll הקבצים Msosipx.dll ולאחר מכן הפעל Offsign.bat. השלבים המפורטים כלולים בקובץ Readme.txt ההתקנה של תיקיית ההתקנה של Officesips.exe.

הערה: השתמש בגירסה x86 של SignTool בתיקיה "C:\Program Files (x86)\Windows Kits\10\bin\10.0.18362.0\x86" בעת הפעלת Offsign.bat.

הפוך הגדרת מדיניות לזמינה: "תן אמון רק בפקודות מאקרו של VBA המשתמשות בחתימות V3"

לאחר השלמת השדרוג לחתימות V3, מומלץ להפוך לזמינות את הגדרת המדיניות תן אמון בפקודות מאקרו של VBA בלבד המשתמשות בחתימות V3 כדי לוודא שרק קבצים עם חתימה של V3 מהימנים.

הגדרת מדיניות זו זמינה ב- מדיניות קבוצתית או בשירות מדיניות הענן של Office. הוא ממוקם ב- User Configuration\Policies\Administrative Templates\Microsoft Office 2016\Security Settings\Trust Center. אם הגדרה זו זמינה, רק חתימת V3 תיחשב כחוקית כאשר Office מאמת את החתימה הדיגיטלית בקבצים. חתימות בתבנית קודמת בקבצי VBA לא ייכללו.

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.

האם מידע זה היה שימושי?

עד כמה אתם מרוצים מאיכות השפה?
מה השפיע על החוויה שלך?
בלחיצה על 'שלח', אתה מאפשר למשוב שלך לשפר מוצרים ושירותים של Microsoft. מנהל ה-IT שלך יוכל לאסוף נתונים אלה. הצהרת הפרטיות.

תודה על המשוב!

×