摘要
安装Microsoft常见漏洞和披露 CVE-2020-0760 中列出的Microsoft Office 安全更新之一时,你可能会注意到某些类型的Visual Basic for Applications (VBA) 引用被阻止,并收到错误消息。
本文提供了一些常见问题, (常见问题解答) 告知用户和 IT 管理员,如果他们的现有 VBA 解决方案中断,该怎么办。
注意 此行为更改是由 Office 中的设计更改引起的。 新行为是设计使然。 因此,不需要修复,也不会提供任何缓解措施。
哪些类型的 VBA 引用受到影响?
以下类型的 VBA 引用可能会受到影响:
- Typelibs (*.olb、*.tlb、*.dll)
- 可执行文件 (*.exe)
- ActiveX 控件 (*.ocx)
如果这些文件位于 Internet 或 Intranet 服务器上,或者从 Internet 下载这些文件,则可能会阻止这些文件。
有关 VBA 对象库引用的详细信息,请参阅 检查或添加对象库引用。
阻止 VBA 对象库时显示什么错误消息?
如果现有 VBA 解决方案具有一些被阻止的 VBA 对象库或引用,将显示以下错误消息。
注意
编译错误:
找不到项目或库
这是一条标准消息,指示缺少 VBA 对象库。 如果收到此错误消息,请重新访问当前 VBA 解决方案,并将阻止的库替换为本地库。
应执行哪些操作来取消阻止 VBA 对象库?
Internet VBA 对象库:建议阻止这些对象库,因为它们易受攻击。
Intranet VBA 对象库:可以通过 GPO 设置启用这些库,如下图所示。 此设置位于Office 2016>安全设置Microsoft用户配置>管理模板>下。