Η Microsoft σκοτώνει το VBScript στα Windows για να εμποδίσει την μετάδοση κακόβουλου λογισμικού
Έρχεται μαζί με τον Internet Explorer (ο οποίος καταργήθηκε σε ορισμένες πλατφόρμες Windows 10 τον Φεβρουάριο), ενσωματώνει ενεργό scripting σε περιβάλλοντα των Windows και επικοινωνεί με εφαρμογές υποδοχής μέσω του Windows Script.
Το VBScript έχει καταργηθεί. Σε μελλοντικές εκδόσεις των Windows, το VBScript θα είναι διαθέσιμο ως λειτουργία κατά παραγγελία πριν από την αφαίρεσή του από το λειτουργικό σύστημα. Αρχικά, το χαρακτηριστικό VBScript on demand θα είναι προεγκατεστημένο για να επιτρέπει την αδιάλειπτη χρήση του, ενώ προετοιμάζεστε για την απόσυρση του VBScript" Τα Features on Demand (FODs) είναι προαιρετικά χαρακτηριστικά στο λειτουργικό σύστημα των Windows, όπως το .NET Framework (.NetFx3), το Hyper-V και το υποσύστημα των Windows για Linux, τα οποία δεν εγκαθίστανται από προεπιλογή αλλά μπορούν να προστεθούν όποτε χρειάζεται.
Με τις αθροιστικές ενημερώσεις Patch Tuesday του Ιουλίου 2019, η Microsoft απενεργοποίησε επίσης το VBScript από προεπιλογή στον Internet Explorer 11 στα Windows 10.
Αν και δεν έχει εξηγηθεί επίσημα, η απόφαση της Microsoft να καταργήσει την VBScript συνδέεται πιθανότατα με την προηγούμενη διακοπή του Internet Explorer φέτος. Ευτυχώς, κατά συνέπεια, ένας διαδεδομένος φορέας μόλυνσης που χρησιμοποιείται από φορείς απειλών για τη μόλυνση συστημάτων Windows με κακόβουλα ωφέλιμα φορτία εξαλείφεται.
Η κίνηση αυτή αποτελεί μέρος μιας ευρύτερης στρατηγικής για τον μετριασμό της αυξανόμενης επικράτησης εκστρατειών κακόβουλου λογισμικού που εκμεταλλεύονται διάφορα χαρακτηριστικά των Windows και του Office για μολύνσεις. Κακόβουλοι φορείς έχουν χρησιμοποιήσει την VBScript για τη διανομή κακόβουλου λογισμικού, συμπεριλαμβανομένων διαβόητων στελεχών όπως τα Lokibot, Emotet, Qbot και, πιο πρόσφατα, το κακόβουλο λογισμικό DarkGate, μεταξύ άλλων, στους υπολογιστές των θυμάτων. Η προσπάθεια ανάγεται στο 2018, όταν η Microsoft επέκτεινε την υποστήριξη του AMSI στις εφαρμογές του Office 365, περιορίζοντας τις επιθέσεις που χρησιμοποιούσαν μακροεντολές VBA. Στη συνέχεια, η Microsoft απενεργοποίησε τις μακροεντολές του Excel 4.0 (XLM), εισήγαγε την προστασία των μακροεντολών XLM, επέβαλε τον προεπιλεγμένο αποκλεισμό των μακροεντολών VBA του Office και άρχισε να αποκλείει τα μη αξιόπιστα πρόσθετα XLL από προεπιλογή σε χρήστες του Microsoft 365 παγκοσμίως.
635