Pourquoi bloquer JavaScript et VBScript de lancer des exécutables téléchargés ?
L'exécution de JavaScript et VBScript d'exécutables téléchargés représente l'un des vecteurs d'attaque les plus courants dans les menaces de cybersécurité modernes. Les acteurs malveillants utilisent fréquemment ces langages de script pour exécuter automatiquement des logiciels malveillants, des ransomwares et d'autres charges nuisibles téléchargées sans interaction de l'utilisateur. Lorsque les utilisateurs téléchargent des fichiers à partir de pièces jointes d'e-mails, de navigateurs web ou de services de partage de fichiers, les scripts intégrés peuvent immédiatement lancer du contenu exécutable, contournant les contrôles de sécurité traditionnels.
Les règles de réduction de la surface d'attaque (ASR) de Microsoft Intune fournissent un mécanisme de défense puissant contre ces attaques d'exécution automatisées. La règle spécifique pour bloquer JavaScript et VBScript de lancer du contenu exécutable téléchargé cible le comportement où les scripts exécutent automatiquement des fichiers .exe, des installateurs .msi et d'autres formats exécutables immédiatement après le téléchargement. Cela crée une barrière de sécurité critique qui empêche de nombreuses méthodes courantes de livraison de logiciels malveillants.





