Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Microsoft a descoperit o vulnerabilitate în semnarea proiectelor de macrocomenzi Office Visual Basic for Applications (VBA). Această vulnerabilitate poate permite unui utilizator rău intenționat să modifice un proiect VBA semnat fără a-i invalida semnătura digitală. Prin urmare, recomandăm utilizatorilor să aplice actualizările de securitate listate în Vulnerabilitățile comune Microsoft și Expuneri CVE-2020-0760.

Pentru a îmbunătăți securitatea semnării proiectelor de macrocomenzi VBA Office, Microsoft oferă o versiune mai sigură a schemei de semnături de proiect VBA: semnătura V3. Semnătura V3 este disponibilă în următoarele produse: 

Recomandăm organizațiilor să aplice semnătura V3 la toate macrocomenzile, pentru a elimina riscul de falsificare. 

În mod implicit, pentru a asigura compatibilitatea inversă, fișierele VBA care au semnături existente vor continua să funcționeze, iar fișierele semnate utilizând semnătura V3 pot fi deschise și rulate în versiuni anterioare de Office sau în clienți Office ne-actualizați. Totuși, recomandăm administratorilor să facă upgrade semnăturilor VBA existente la semnătura V3 cât mai curând posibil după ce fac upgrade office la versiunile listate. După ce administratorii verifică dacă nu există nicio pierdere de compatibilitate pentru organizație, aceștia pot dezactiva semnăturile VBA vechi activând setarea de politică Se acordă încredere doar macrocomenzilor VBA care utilizează semnături V3. Pentru mai multe informații despre această setare de politică, consultați secțiunea "Activarea setării de politică: Acordați încredere doar macrocomenzilor VBA care utilizează semnături V3".

Faceți upgrade fișierelor VBA semnate la semnătura V3

Administratorii pot utiliza următoarele subiecte pentru a face upgrade fișierelor de semnături VBA existente la semnătura V3.

Utilizarea Editorului VBA pentru a semna din nou fișiere VBA 

Dacă aveți certificate private, utilizați Editorul Visual Basic for Applications (VBA) furnizat într-o aplicație Office pentru a semna din nou fișierele VBA.

  1. Pentru a semna din nou un fișier VBA, apăsați Alt+F11 din fișier pentru a deschide Editorul VBA.

  2. Pentru a înlocui o semnătură existentă cu semnătura V3, selectați Instrumente > Semnătură digitală. Se deschide caseta de dialog Semnătură digitală.

    Notă: Pentru a semna un proiect VBA, cheia privată trebuie să fie instalată corect. Pentru mai multe informații, consultați Semnarea digitală a proiectului de macrocomenzi.

    Captură de ecran cu selectarea Semnăturii digitale

  3. Selectați Alegeți să alegeți cheia privată de certificat de utilizat pentru a semna proiectul VBA, apoi selectați OK.

    Selectați un certificat

  4. Pentru a genera semnăturile noi, salvați fișierul din nou. Noile semnături digitale vor înlocui semnăturile anterioare.

Utilizarea SignTool pentru a semna din nou fișiere VBA

SignTool din Windows 10 SDK vă poate ajuta să semnați din nou fișierele VBA printr-o linie de comandă. Pentru a seta munca de resemnare pe lista de inventar identificată în secțiunea "Creați un inventar de fișiere VBA semnate", puteți integra SignTool în propriile instrumente de administrare.

Notă: În prezent, SignTool nu acceptă Microsoft Access.

Pentru a semna din nou fișiere VBA utilizând SignTool, urmați acești pași:

  1. Descărcați și instalați sdk-ul Windows 10.

  2. Descărcați Officesips.exe din pachetele de interfață subiect Microsoft Office pentru semnarea digitală a proiectelor VBA.

  3. Pentru a semna fișiere și a verifica semnăturile din fișiere, înregistrați Msosip.dll și Msosipx.dll, apoi rulați Offsign.bat. Pașii detaliați sunt incluși în fișierul Readme.txt din folderul de instalare al Officesips.exe.

Notă: Utilizați versiunea x86 de SignTool în folderul "C:\Program Files (x86)\Windows Kits\10\bin\10.0.18362.0\x86" atunci când rulați Offsign.bat.

Activați setarea de politică: "Acordați încredere doar macrocomenzilor VBA care utilizează semnături V3"

După ce terminați upgrade-ul la semnăturile V3, vă recomandăm să activați setarea de politică Se acordă încredere doar macrocomenzilor VBA care utilizează semnături V3, pentru a vă asigura că sunt de încredere doar fișierele semnate cu semnătură V3.

Această setare de politică este disponibilă în Politică de grup sau în Serviciul de politici cloud pentru Office. Acesta se află în Configurație utilizator\Politici\Șabloane administrative\Microsoft Office 2016\Setări de securitate\Centru de autorizare. Dacă această setare este activată, doar semnătura V3 va fi considerată validă atunci când Office validează semnătura digitală în fișiere. Semnăturile în format anterior din fișiere VBA vor fi ignorate.

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×