Close Menu
TechurzTechurz

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Ultrahuman ramps up U.S. push with Ring Pro as Oura tightens its grip

    March 24, 2026

    Delve halts demos, Insight Partners scrubs investment post amid ‘fake compliance’ allegations

    March 24, 2026

    Despite bitter rivalry, Kalshi, Polymarket CEOs back $35M predictions markets VC fund

    March 24, 2026
    Facebook X (Twitter) Instagram
    Trending
    • Ultrahuman ramps up U.S. push with Ring Pro as Oura tightens its grip
    • Delve halts demos, Insight Partners scrubs investment post amid ‘fake compliance’ allegations
    • Despite bitter rivalry, Kalshi, Polymarket CEOs back $35M predictions markets VC fund
    • Bengaluru food delivery startup Swish raises $38M: its third round in 18 months
    • Sam Altman-backed fusion startup Helion in talks to sell power to OpenAI
    • Littlebird raises $11M for its AI-assisted ‘recall’ tool that reads your computer screen
    • Vibe-coding startup Lovable is on the hunt for acquisitions
    • The SEC drops its four-year-old investigation into EV startup Faraday Future
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechurzTechurz
    • Home
    • AI
    • Apps
    • News
    • Guides
    • Opinion
    • Reviews
    • Security
    • Startups
    TechurzTechurz
    Home»Security»Office-Supportende: Makro-Desaster verhindern
    Security

    Office-Supportende: Makro-Desaster verhindern

    TechurzBy TechurzJuly 19, 2025No Comments4 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Office-Supportende: Makro-Desaster verhindern
    Share
    Facebook Twitter LinkedIn Pinterest Email


    srcset=”https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?quality=50&strip=all 4576w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=300%2C168&quality=50&strip=all 300w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=768%2C432&quality=50&strip=all 768w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=1024%2C576&quality=50&strip=all 1024w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=1536%2C864&quality=50&strip=all 1536w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=2048%2C1152&quality=50&strip=all 2048w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=1240%2C697&quality=50&strip=all 1240w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=150%2C84&quality=50&strip=all 150w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=854%2C480&quality=50&strip=all 854w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=640%2C360&quality=50&strip=all 640w, https://b2b-contenthub.com/wp-content/uploads/2025/07/Wachiwit-shutterstock_1453251818-NR_16z9.jpg?resize=444%2C250&quality=50&strip=all 444w” width=”1024″ height=”576″ sizes=”(max-width: 1024px) 100vw, 1024px”>Das Support-Ende für Office 2016 und 2019 naht. Wie steht’s um Ihre Makro-Richtlinien?

    Wachiwit | shutterstock.com

    Das bevorstehende Ende des Lebenszyklus von Windows 10 hält die IT-Teams in Unternehmen derzeit auf Trab. Allerdings stehen weitere wichtige End-of-Life-Termine für Microsoft-Produkte an, die IT- und Security-Teams auf dem Zettel haben sollten.

    Denn im Oktober endet sowohl der Support für Office 2016 und 2019 als auch der für Exchange 2016 und 2019. Und wie bei jeder Migration müssen die Auswirkungen einer Umstellung methodisch getestet werden, um die geschäftlichen Folgen zu ermitteln. Oft sind es dabei Prozesse, Makros und andere Automatisierungsmethoden, die Unternehmen dazu zwingen, erst einmal an einer älteren Plattform festzuhalten. Doch auch Anwender, die sich dazu entschließen, dem Microsoft-Ökosystem den Rücken zu kehren (und etwa auf Open-Source-Office-Plattformen umsteigen wollen), müssen sich auf Migrationsprobleme einstellen – insbesondere in Zusammenhang mit Makros.  

    In diesem Artikel lesen Sie:

    • welche Sicherheitsrisiken Office-Makros bergen, und
    • welche Maßnahmen Sie (unter Windows und macOS) ergreifen sollten, um sich zu schützen.

    Wie Office-Makros die Sicherheit gefährden

    Makros können einen Mehrwert für bestimmte Geschäftsprozesse bieten, aber auch schädliche Wirkung entfalten. Sie lassen sich in sechs Kategorien einordnen:

    • Bösartiger Code: Makros können Skripte enthalten (oft in Visual Basic for Applications geschrieben), die automatisch ausgeführt werden, sobald ein Dokument geöffnet wird. Die Angreifer, die den Code in die Makros einbetten, wollen damit in erster Linie Daten stehlen, Dateien beschädigen oder die Kontrolle über Systeme übernehmen.
    • Malware: Bösartige Makros sind ein häufiger Vektor für Malware (inklusive Ransomware). Einmal ausgeführt, weitet die schädliche Software ihren Wirkungskreis schnell auf weitere Dokumente, Templates und Systeme aus.
    • Kontrollumgehung: Angreifer nutzen Makros auch, um Sicherheitsmechanismen zu umgehen und sich so unbefugten Zugriff auf Systeme und Netzwerke zu verschaffen. Das kann unter anderem Datendiebstahl- oder Spionageaktivitäten Tür und Tor öffnen.
    • Social Engineering: Schadhafte Makros werden häufig über Phishing-E-Mails verbreitet. Das Ziel ist es dabei, die Benutzer dazu zu verleiten, Makros zu aktivieren, weil sie das angehängte Dokument für vertrauenswürdig halten.
    • Fileless-Angriffe: Einige makrobasierte Bedrohungen werden vollständig im Arbeitsspeicher ausgeführt und sind daher mit herkömmlicher Antivirus-Software nur schwer zu erkennen.
    • Insider-Bedrohungen: Selbst vertrauenswürdige Benutzer können (unter Umständen versehentlich) bösartige Makros verbreiten, indem sie Dokumente weitergeben oder Code aus nicht verifizierten Quellen nutzen.

    Windows und Office sollten von IT-Teams entsprechend konfiguriert werden, um die Benutzer vor bösartigen Makros zu schützen. Unternehmen die Workflow-bedingt auf Makros angewiesen sind, sollten sich mit dem Thema Attack Surface Reduction (ASR) auseinandersetzen (siehe nächster Absatz) – oder modernere Automatisierungsalternativen wie etwa Power Automate oder Microsoft Graph in Betracht ziehen.

    LibreOffice birgt im Übrigen ganz ähnliche Risiken und möglicherweise noch weitere. Denn die Endbenutzer werden nicht in gleichem Maße wie bei Microsofts Office-Produkten vor nicht vertrauenswürdigen Dateien mit integrierten Makros gewarnt, die über das Internet empfangen werden.

    Makro-Sicherheitsmaßnahmen

    Attack Surface Reduction unter Windows

    ASR-Regeln zu implementieren, kann den Impact der allermeisten bösartigen Makros abmildern. ASR ist nicht erforderlich, falls Sie Makros in Ihrem Unternehmen vollständig deaktiviert haben. Wenn nicht, sollten Sie unbedingt sicherstellen,

    • alle Office-Anwendungen zu blockieren, damit diese keine untergeordneten Prozesse starten können.
    • potenziell verschleierte Skripte zu blockieren.
    • JavaScript oder VBScript zu blockieren, wenn heruntergeladene Executables gestartet werden.
    • Office-Anwendungen zu blockieren, die ausführbare Inhalte erstellen wollen.
    • Win32-API-Calls von Office-Makros zu blockieren.
    • erweiterten Ransomware-Schutz einzusetzen.

    Bösartige Makros ausschalten unter macOS

    Office unter macOS bietet ebenfalls Tools, die einen besseren Schutz vor bösartigen Makros gewährleisten sollen. Beispielsweise nutzt das Apple-Betriebssystem eine integrierte Sandbox, um den Schaden zu begrenzen, den ein potenziell bösartiges Dokument anrichten kann. Das ist allerdings kein Grund, sich in Sicherheit zu wiegen. Schließlich ist auch kriminellen Hackern bewusst, dass Unternehmensnetzwerke  zunehmend aus Windows- und Mac-Geräten bestehen. Deshalb empfiehlt es sich, auch auf der Mac-Plattform sämtliche zur Verfügung stehenden Schutzmöglichkeiten zu nutzen.

    Insbesondere sollten Sie,

    • das VBA-Objektmodell deaktivieren.
    • Visual-Basic-Systembindungen deaktivieren.
    • Visual Basic-Bibliotheksbindungen deaktivieren.
    • Visual Basic-Pipe-Bindungen deaktivieren.
    • Visual Basic deaktivieren, das AppleScript aufruft.

    (fm)

    Sie wollen weitere interessante Beiträge rund um das Thema IT-Sicherheit lesen? Unser kostenloser Newsletter liefert Ihnen alles, was Sicherheitsentscheider und -experten wissen sollten, direkt in Ihre Inbox.

    MakroDesaster OfficeSupportende verhindern
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleLifetime access to PDF Reader Pro for $30 ends soon
    Next Article Sonus Faber Concertino G4 review: the bookshelf-speaker dragon I’ll be chasing for decades to come
    Techurz
    • Website

    Related Posts

    Security

    AI is becoming introspective – and that ‘should be monitored carefully,’ warns Anthropic

    November 3, 2025
    Security

    Perplexity’s new AI tool lets you search patents with natural language – and it’s free

    November 3, 2025
    Security

    Are laser-powered tape measures legit? It took just minutes to make me a believer

    November 2, 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    College social app Fizz expands into grocery delivery

    September 3, 20252,288 Views

    A Former Apple Luminary Sets Out to Create the Ultimate GPU Software

    September 25, 202516 Views

    The Reason Murderbot’s Tone Feels Off

    May 14, 202512 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest Reviews

    Subscribe to Updates

    Get the latest tech news from FooBar about tech, design and biz.

    Most Popular

    College social app Fizz expands into grocery delivery

    September 3, 20252,288 Views

    A Former Apple Luminary Sets Out to Create the Ultimate GPU Software

    September 25, 202516 Views

    The Reason Murderbot’s Tone Feels Off

    May 14, 202512 Views
    Our Picks

    Ultrahuman ramps up U.S. push with Ring Pro as Oura tightens its grip

    March 24, 2026

    Delve halts demos, Insight Partners scrubs investment post amid ‘fake compliance’ allegations

    March 24, 2026

    Despite bitter rivalry, Kalshi, Polymarket CEOs back $35M predictions markets VC fund

    March 24, 2026

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Facebook X (Twitter) Instagram Pinterest
    • About Us
    • Contact Us
    • Privacy Policy
    • Terms and Conditions
    • Disclaimer
    © 2026 techurz. Designed by Pro.

    Type above and press Enter to search. Press Esc to cancel.