受 2020 年 4 月 Office 安全更新影响的 VBA 解决方案常见问题解答

应用对象
Office 365 Office 2016 Office 2013 Office 2010

摘要

安装Microsoft常见漏洞和披露 CVE-2020-0760 中列出的Microsoft Office 安全更新之一时,你可能会注意到某些类型的Visual Basic for Applications (VBA) 引用被阻止,并收到错误消息。

本文提供了一些常见问题, (常见问题解答) 告知用户和 IT 管理员,如果他们的现有 VBA 解决方案中断,该怎么办。

注意 此行为更改是由 Office 中的设计更改引起的。 新行为是设计使然。 因此,不需要修复,也不会提供任何缓解措施。

哪些类型的 VBA 引用受到影响?

以下类型的 VBA 引用可能会受到影响:

  • Typelibs (*.olb、*.tlb、*.dll)
  • 可执行文件 (*.exe)
  • ActiveX 控件 (*.ocx)

如果这些文件位于 Internet 或 Intranet 服务器上,或者从 Internet 下载这些文件,则可能会阻止这些文件。

有关 VBA 对象库引用的详细信息,请参阅 检查或添加对象库引用

阻止 VBA 对象库时显示什么错误消息?

如果现有 VBA 解决方案具有一些被阻止的 VBA 对象库或引用,将显示以下错误消息。

注意

编译错误:

找不到项目或库

阻止 VBA 库时的错误消息

这是一条标准消息,指示缺少 VBA 对象库。 如果收到此错误消息,请重新访问当前 VBA 解决方案,并将阻止的库替换为本地库。

应执行哪些操作来取消阻止 VBA 对象库?

Internet VBA 对象库:建议阻止这些对象库,因为它们易受攻击。

Intranet VBA 对象库:可以通过 GPO 设置启用这些库,如下图所示。 此设置位于Office 2016>安全设置Microsoft用户配置>管理模板>下。

GPO 设置