Pourquoi bloquer les applications Office de créer du contenu exécutable ?
Les malwares basés sur des macros restent l'un des vecteurs d'attaque les plus répandus dans les menaces de cybersécurité modernes. Les attaquants intègrent couramment des macros malveillantes dans des documents Office qui, une fois exécutés, téléchargent et exécutent des charges utiles de malware supplémentaires sur les systèmes des victimes. La règle de réduction de la surface d'attaque (ASR) "Bloquer les applications Office de créer du contenu exécutable" cible spécifiquement cette méthode d'attaque en empêchant les applications Office comme Word, Excel et PowerPoint de générer ou de créer des fichiers exécutables.





