image

Duitse overheid publiceert beveiligingsinstellingen voor Microsoft Office 2024

maandag 15 september 2025, 16:33 door Redactie, 6 reacties

De Duitse overheid heeft beveiligingsinstellingen voor Microsoft Office 2024 gepubliceerd, die zowel eindgebruikers als organisaties extra bescherming zouden moeten bieden. Volgens het Bundesamt für Sicherheit in der Informationstechnik (BSI), onderdeel van het Duitse ministerie van Binnenlandse Zaken, is kantoorsoftware zoals Microsoft Office een geliefd doelwit voor aanvallers.

Door het aanpassen van de standaardinstellingen is het echter mogelijk om het aanvalsoppervlak te verkleinen, aldus het BSI. De Duitse overheidsdienst merkt op dat de gedane aanbevelingen specifiek voor middelgrote tot grote organisaties zijn ontwikkeld, die hun eindpoints via Group Policies in een Active Directory-omgeving beheren. Ervaren gebruikers kunnen de betreffende Group Policies ook lokaal toepassen.

De adviezen zijn onderverdeeld in Microsoft Office, Excel, PowerPoint, Word, Outlook, Access en Visio. Het gaat dan bijvoorbeeld om het inschakelen van automatische updates, het uitschakelen van VBA voor Office-applicaties, het aanpassen van telemetrie-opties, het niet automatisch hyperlinken van screenshots, het blokkeren van Web-Add-ins en instellingen met betrekking tot digitale handtekeningen. Alleen voor Microsoft Office gaat het al om 128 opties.

Het BSI merkt op dat de aanbevelingen alleen betrekkingen hebben op het verkleinen van het aanvalsoppervlak en niet alle zaken via Group Policies zijn te regelen. Zo kunnen via telemetrie bijvoorbeeld gevoelige gegevens naar Microsoft worden verzonden.

Reacties (6)
15-09-2025, 17:04 door Anoniem
Het probleem is dat deze instellingen al meer dan een decennia standaard ingeschakeld hadden moeten zijn.
Vrijwel alle Microsoft producten zijn niet 'secure-by-default' en in de US stellen ze daar ten minste vragen over.
https://www.security.nl/posting/904358/US+senator%3A+%27Werkwijze+van+Microsoft+brengt+Amerikaanse+nationale+veiligheid+in+gevaar%27

En in Europa brengen ze maar een 'how-to' handleiding uit want ze weten heel goed dat ze zo op de knieën gaan als ze commentaar hebben.

Het probleem is dat deze mensen zich steeds maar weer laten misbruiken en niets doen. Ik kan het Microsoft niet meer kwalijk nemen, deze ambtenaren smeken om misbruikt te worden.
15-09-2025, 21:03 door Anoniem
Benieuwd of CIS (https://downloads.cisecurity.org/) de meeste instellingen binnenkort overneemt en/of het al bevat.
16-09-2025, 00:20 door Anoniem
Bedankt voor het delen van deze informatie. Ik gebruik alleen Visio uit deze suite maar was niet bekend met deze specifieke settings. Zeer nuttig, dit.

Xavier
16-09-2025, 10:32 door Anoniem
Door Anoniem: Het probleem is dat deze mensen zich steeds maar weer laten misbruiken en niets doen. Ik kan het Microsoft niet meer kwalijk nemen, deze ambtenaren smeken om misbruikt te worden.
Zelfs als het waar is dat mensen zich steeds maar weer laten misbruiken, dan is hun naïviteit weliswaar iets dat een hoop verbetering nodig heeft maar het is geen smeken om misbruikt te worden en het neemt niet de verantwoordelijkheid weg van degene die het misbruik pleegt.
16-09-2025, 12:25 door Anoniem
Eeuhm. Die site laadt content in van de onversleutelde http://www.bsi.bund.de

Ik weet niet of ik dan op hen durf te vertrouwen als het om veiligheid gaat....

Sowieso de lijst goed nalopen, er zitten er een aantal bij die het de eindgebruikers onnodig lastig maken. "Turn off all user customizations" bijvoorbeeld. Ik zie de power users al op de barricade springen.
16-09-2025, 20:00 door Anoniem
Waarom roept die duitse overheid niet gewoon even de duitse ms afgezant op het matje En verplicht ze tot het leveren van versie waar die instellingen standaard goed staan en alleen met uitdrukkelijke toestemming van root aan te passen zijn. En zo niet dan wordt het niet meer aangeschaft, minder inkomsten is het enige waar ze gevoelig voor zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.