Microsoft kündigt neue Sicherheitsbasis für Office-Anwendungen an

Microsoft zieht nun weiter die Sicherheitszügel an: Eine neue Security-Baseline für Microsoft-365-Apps blockiert alte Protokolle, externe Excel-Links und OLE-Inhalte - mit spürbaren Folgen für Unternehmen.
Design, Office, Benutzeroberfläche, Interface, Ui, Office 365, microsoft 365, Microsoft Office, Oberfläche, User Interface, Fluent Design, Fluent Design System, microsoft office 365, Office Suite, Microsoft Fluent Design System, Fluent UI, Microsoft Fluent Design, Office Logo, Office Fluent Design, Microsoft Office Logo, Office Cloud

Security Compliance Toolkit

Microsoft hat eine neue Sicherheitsbaseline für Microsoft-365-Apps vorgestellt und richtet sich damit vor allem an Unternehmen und Organisationen mit erhöhten Sicherheitsanforderungen. Die Baseline für Version 2512 wird über das Microsoft Security Compliance Toolkit bereitgestellt und soll laut Microsoft bestehende Schutzmechanismen gezielt nachschärfen.

Grundlage sind laut Microsoft aktuelle Angriffsmuster, Rückmeldungen von Partnern sowie die eigenen "Secure-by-Design"-Vorgaben.


Im Fokus stehen vor allem Excel und PowerPoint. In Excel lassen sich externe Verknüpfungen, die durch die Dateisicherheitsfunktionen blockiert sind, künftig nicht mehr aktualisieren.

Versuche, solche Links neu anzulegen oder zu ändern, quittiert die Anwendung mit einer Fehlermeldung. Damit soll verhindert werden, dass Daten aus nicht vertrauenswürdigen Quellen nachgeladen werden. In PowerPoint wird zudem die Ausführung von OLE-Inhalten standardmäßig deaktiviert. Ebenso nimmt Microsoft mehrere Anpassungen vor, die alle Microsoft-365-Apps betreffen.

Weitere Änderungen

So werden beim Öffnen von Dokumenten ausschließlich noch HTTPS-Protokolle zugelassen. Klassische OLE-Graph-Komponenten wie MSGraph.Application und MSGraph.Chart werden blockiert und nur noch als statische Bilder angezeigt. Das veraltete OrgChart-Add-in wird abgeschaltet und durch eine höher aufgelöste Darstellung ersetzt. Außerdem unterbindet Microsoft die Rückfalloption auf das alte FrontPage-Server-Extensions-RPC-Protokoll.

Gemeinsam ist allen Maßnahmen, dass sie gezielt ältere Komponenten und Protokolle außer Betrieb nehmen, die als potenzielle Einfallstore für Angriffe gelten. IT-Administratoren können die neue Sicherheitsbaseline ab sofort testen und ausrollen. Microsoft weist in der begleitenden Dokumentation darauf hin, dass es je nach Einsatzszenario zu funktionalen Einschränkungen kommen kann und empfiehlt eine sorgfältige Prüfung vor der flächendeckenden Einführung.

Sind strengere Vorgaben der richtige Schritt für mehr Sicherheit oder bremst Microsoft damit den Arbeitsalltag unnötig aus? Was meint ihr dazu?

Zusammenfassung
  • Microsoft führt neue Sicherheitsbaseline für Microsoft-365-Apps ein
  • In Excel werden externe Verknüpfungen aus unsicheren Quellen blockiert
  • PowerPoint deaktiviert standardmäßig die Ausführung von OLE-Inhalten
  • Ausschließlich HTTPS-Protokolle werden beim Öffnen von Dokumenten erlaubt
  • Ältere Komponenten wie OLE-Graph und das OrgChart-Add-in werden limitiert
  • FrontPage-Server-Extensions-RPC-Protokoll wird als Rückfalloption entfernt
  • IT-Administratoren sollten vor flächendeckender Einführung sorgfältig prüfen

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!