11月5日、テクノロジー系メディアのbleepingcomputerは昨日(11月4日)、マイクロソフトが2026年2月からOfficeスイートにおいて「Defenderアプリケーション保護(MDAG)」というセキュリティ機能を完全に廃止すると正式発表し、2027年12月までにその移行を完了する見込みであると報じました
注:MDAG機能はWindows Enterprise版ユーザー向けに設計されており、その基本的な仕組みはHyper-V技術に基づく独立した仮想化コンテナ(いわゆる「サンドボックス」)を利用して、出所不明のWord、Excel、PowerPointファイルを開くことです
これにより、たとえファイルに悪意のあるコードが含まれていても、安全にサンドボックス内に隔離されるため、ホストOSや企業データが侵害されるリスクを防ぐことができます
この機能が廃止された後は、これらのファイルはデフォルトで「保護ビュー」で開かれるようになりますこれはより基本的な読み取り専用モードであり、一定の保護は提供しますが、文書編集機能のほとんどが無効化されます
実際、マイクロソフトは2023年11月にMDAG機能の「廃止」を初めて発表し、2024年4月には正式に停止しました同社は、Windows 11 23H2のサポートサイクル終了に合わせて本機能を完全に撤去し、ユーザーの全体的なセキュリティ体験を簡素化する機会とする方針を示しています
公表されたスケジュールによれば、削除作業は2026年2月にリリースされるOffice 2602版から開始され、各更新チャネルごとに段階的に展開され、2027年12月にOffice 2612版のリリースと同時に全面的に完了する予定です
この変更を受け、同等レベルの企業向けセキュリティを維持するため、マイクロソフトはIT管理者に対し代替策の導入を強く推奨しています公式に推奨される対策は主に二つあります
一つは、Microsoft Defender for Endpointの「攻撃面削減(ASR)ルール」を有効にして、Officeファイルにおける高リスクな動作を阻止することです
もう一つは、「Windows Defender アプリケーションコントロール(WDAC)」を導入し、デバイス上で信頼できる署名済みのコードのみ実行可能にすることで、マルウェアの実行を根源から防止することです