Microsoft désactive VBScript par défaut
- Catégorie: Internet Explorer
Microsoft annoncé prévoit en 2017 de désactiver VBScript dans Internet Explorer 11; la société a abandonné la fonctionnalité mais l'a maintenue active pour certains environnements à l'époque afin de donner aux organisations suffisamment de temps pour migrer les ressources qui utilisent VBScript vers d'autres technologies.
VBScript, qui a été introduit par Microsoft il y a plus de deux décennies, est un langage de script actif qui est modelé sur Visual Basic.
Il est devenu célèbre en 2000 lorsqu'un ver informatique connu sous le nom de I Love You ou Love Letter Virus, l'a utilisé pour infecter les systèmes. Les utilisateurs recevraient des e-mails avec le sujet linke ILOVEYOU et une pièce jointe LOVE-LETTER-FOR-YOU.txt.vbs. Les utilisateurs qui ouvraient la pièce jointe infectaient leurs machines avec le ver.
L'un des problèmes à l'époque était que Windows cachait l'extension réelle de la pièce jointe, de sorte que de nombreux utilisateurs de Windows pensaient qu'il s'agissait d'un fichier texte inoffensif.
Les PC infectés enverraient des e-mails en utilisant la liste de contacts pour se propager à d'autres machines. Il configurerait en outre Windows pour qu'il se lance au démarrage du système et modifie les données des fichiers informatiques.
Microsoft a recommandé aux utilisateurs de Microsoft Internet Explorer de désactiver VBScript dans le navigateur de la zone Internet et de la zone de tailles restreintes afin de protéger le navigateur contre les attaques ciblant VBScript.
Les administrateurs et les utilisateurs devaient alors désactiver manuellement VBScript dans Internet Explorer.
Les mises à jour cumulatives de juillet 2019 pour Windows 10, VBScript a été désactivé par défaut sur les ordinateurs exécutant Windows 10. Les mises à jour cumulatives d'août 2019 à venir pour Windows 7 Service Pack 1, Windows 8 et Windows 8.1, fera de même sur ces machines.
VBScript sera désactivé par défaut pour Internet Explorer 11 et les WebOC pour Internet et les zones non approuvées sur toutes les plates-formes exécutant Internet Explorer 11.
Cependant, VBScript ne sera pas supprimé pour le moment. Microsoft note qu'il est toujours possible de l'activer sur les machines si la technologie héritée est toujours nécessaire.
Les paramètres à activer ou à désactiver pour l'exécution de VBScript dans Internet Explorer 11 resteront configurables par zone de sécurité de site, via le Registre ou via la stratégie de groupe, si vous devez toujours utiliser ce langage de script hérité.
Un article de support sur le site Web de support Microsoft fournit des détails sur les options disponibles. En bref: les administrateurs peuvent activer VBScript à l'aide du registre, de la stratégie de groupe (entreprise uniquement) ou de la zone de sécurité du site.
Mots de clôture
La désactivation de VBScript est une étape attendue depuis longtemps du côté du système domestique et du côté utilisateur; les organisations peuvent toujours l'autoriser sur certains systèmes si des scripts hérités sont toujours utilisés.
Maintenant, c'est à votre tour : à quand remonte la dernière fois que vous avez rencontré un VBScript?