Microsoft si prepara a un'importante pulizia; dopo l'eliminazione di NTLM, anche VBScript è in programma per essere depennato dall'architettura di Windows. La software house prevede di escludere progressivamente il linguaggio di scripting VBScript (Visual Basic Script) dal sistema operativo Windows. Quest'operazione si articolerà in tre fasi, iniziando dalla seconda metà del 2024.
Nella prima fase, la futura versione di Windows 11 24H2, che dovrebbe essere rilasciata alla fine dell'anno in corso, il supporto VBScript sarà spostato nella categoria dei componenti aggiuntivi (Feature on Demand, FOD). Componenti opzionali come .NET Framework, Hyper-V e il Sottosistema Windows Linux, che non sono installati come impostazione standard, ma possono essere aggiunti a scelta dell'utente.
"
Nel corso degli anni si sono sviluppati linguaggi di programmazione più moderni ed efficienti, come JavaScript e PowerShell, che si adattano meglio allo sviluppo di applicazioni web e all'automazione delle attività", ha dichiarato Naveen Shankar, program manager di Microsoft.Nella seconda fase, intorno al 2027, VBScript sarà ancora presente nei componenti aggiuntivi, ma non sarà più preinstallato su Windows. Infine, nell'ultima fase di ritiro, VBScript sparirà completamente dalle future build di Windows. Tutte le librerie dinamiche (file .dll) associate a esso saranno completamente rimosse e i progetti che utilizzavano questo linguaggio non funzioneranno più.
VBScript, nato circa 30 anni fa insieme al browser Internet Explorer, aveva l'obiettivo di automatizzare le attività e gestire le applicazioni tramite Windows Script. Tuttavia, nel tempo, gli hacker hanno cominciato ad utilizzarlo come strumento per distribuire malware, tra cui i famosi Lokibit, Emotet, Qbot e il recentemente scoperto virus DarkGate.
La disattivazione di VBScript fa parte di una strategia più ampia di Microsoft volta a limitare i componenti potenzialmente vulnerabili di Windows e Office. Tali sistemi possono infatti servire come vettori di attacco e consentire al malware di infettare i sistemi degli utenti. Microsoft ha già inibito VBScript di default in Internet Explorer 11 per Windows 10, ha vietato l'uso delle macro Excel 4.0 (XLM), ha introdotto il blocco obbligatorio delle macro VBA nella suite per ufficio, ha introdotto la protezione contro le macro XLM e ha iniziato a bloccare gli add-on XLL indesiderati.
Queste misure risalgono al 2018, quando Microsoft ha ampliato la propria Antimalware Scanning Interface (AMSI) alle applicazioni client di Office 365, limitando così gli attacchi tramite le macro VBA di Office.