Questa finestra di dialogo viene visualizzata se il software antivirus del computer notifica all'applicazione di Office, ad esempio Word, Excel o PowerPoint, che macro di Visual Basic, Applications Edition (VBA) o Excel 4.0 (XLM) in un file hanno eseguito operazioni che il software antivirus ritiene dannose.
Nota
Le macro di Excel 4.0 (XLM) sono macro create in un linguaggio macro precedente ed eseguite solo in Excel. Anche se Excel per Microsoft 365 esegue ancora macro XLM, è consigliabile eseguirne la migrazione alla versione più recente di Microsoft Visual Basic, Applications Edition (VBA).
Cosa sono le macro, chi le crea e quali sono i rischi per la sicurezza?
Le macro consentono di automatizzare le attività eseguite di frequente in modo da risparmiare tempo con la pressione di tasti e i clic del mouse. Se si esegue la stessa azione più volte, è possibile registrare questi passaggi come una macro in modo che la macro possa eseguire tali passaggi automaticamente, risparmiando tempo.
Molti sono stati creati utilizzando Visual Basic, Applications Edition (VBA) e sono scritti da sviluppatori di software. Alcune macro, tuttavia, possono costituire un possibile rischio di sicurezza. Le macro vengono spesso usate da persone malintenzionate per installare silenziosamente malware, ad esempio virus, nel computer o nella rete dell'organizzazione.
Come è successo?
La funzionalità Antimalware Scan Interface (AMSI) è disponibile in Windows a partire da Windows 10. Questa funzionalità consente alle applicazioni (come Word o PowerPoint) in esecuzione nel sistema di passare informazioni sul comportamento di script o macro in esecuzione nell'applicazione ai servizi antimalware in esecuzione nel computer che supportano l'interfaccia AMSI. Il software antivirus notifica quindi a Office se il modello di azioni appare dannoso prima che Office esegua il codice.
Se il software antivirus rileva che le macro eseguono azioni dannose, Office lo avviserà e terminerà il processo di Office senza eseguire le istruzioni dannose.
Se viene visualizzata questa finestra di dialogo...
È probabile che un file aperto stesse tentando di eseguire un'operazione ritenuta dannosa dal software antivirus.
Se si ritiene che un file di Office sia stato erroneamente segnalato come dannoso, è possibile spostarlo in un percorso che fa parte della funzionalità Percorsi attendibili di Office, aggiungere il percorso corrente del file a Percorsi attendibili o far firmare digitalmente il codice alle macro VBA nel documento.
Nota
Le macro di Excel 4.0 (XLM) non possono essere firmate.
Se il file viene ancora segnalato come dannoso dopo aver eseguito una delle azioni nel passaggio 2, è possibile che l'impostazione per la funzionalità Malware Runtime Scan sia impostata per convalidare tutti i file indipendentemente dall'attendibilità. È possibile usare i Criteri di gruppo per configurare quando è abilitata la scansione AMSI (vedere di seguito).
Impostazioni per la funzionalità di analisi runtime del malware
Per impostazione predefinita, Office abiliterà l'analisi di runtime del malware per le macro VBA o XLM in esecuzione nei file di Office.
Esistono due eccezioni:
- Il file viene aperto da una delle posizioni attendibili registrate con l'applicazione di Office. Per ulteriori informazioni, vedere: Aggiungere, rimuovere o modificare un percorso attendibile.
- Il file contiene macro VBA firmate digitalmente da un provider di firme attendibile. Per ulteriori informazioni, vedere: Firmare digitalmente il progetto macro.
Questo comportamento può essere controllato dall'impostazione dei Criteri di gruppo Macro Runtime Scan Scope.
Se il dispositivo è gestito dalla tua organizzazione, dovrai contattare l'amministratore IT per apportare modifiche a questa impostazione.