تقوم Microsoft بإيقاف تشغيل وحدات ماكرو Excel 4.0 افتراضيًا بسبب هجمات البرامج الضارة

click fraud protection

يتم استخدام وحدات ماكرو Excel 4.0 (وحدات ماكرو XLM) بشكل متزايد لتوزيع البرامج الضارة، لذا تقوم Microsoft بإيقاف تشغيلها افتراضيًا للجميع.

تم إصدار الإصدار الأول من Microsoft Excel منذ 35 عامًا، وقد تعلمنا جميعًا المزيد عن أمان الكمبيوتر منذ ذلك الحين. يمكن للتكرار الأول لوحدات ماكرو Excel استدعاء وتنفيذ برامج أخرى على جهاز الكمبيوتر، وهو ما كان مفيدًا في الأيام الأولى من معالجة الأرقام، ولكن في هذه المرحلة يكون الأمر في الغالب مجرد ناقل هجوم للبرامج الضارة في الشركات البيئات. بعد سنوات من المشاكل الأمنية، لم يعد Excel يقوم بتشغيل وحدات الماكرو القديمة بشكل افتراضي.

وحدات ماكرو Excel 4.0، والمعروفة أيضًا باسم وحدات ماكرو XLM، تُستخدم بشكل شائع لتوزيع البرامج الضارة في بيئات الشركات. في معظم الحالات، يطلب المستند الذي يتم إرساله إلى بريد إلكتروني خاص بالعمل من المستلم النقر فوق الزرين "تمكين التحرير" و"تمكين المحتوى" في برنامج Excel لتشغيل البرامج الضارة. سمحت Microsoft بالفعل للمسؤولين بإيقاف تشغيل وحدات ماكرو XLM بشكل افتراضي (أو حتى حظرها بالكامل)، ولكن الكمبيوتر النائم التقارير تقوم الشركة بقلب المفتاح للجميع.

مستند XLS مع ماكرو Excel 4.0 (المصدر: الكمبيوتر النائم)

سمحت وحدات ماكرو Excel 4.0 بالأتمتة المعقدة وسير العمل داخل مستندات Excel، ولكن لم يتم وضعها في حاوية وكان لها حق الوصول الكامل إلى تطبيقات الكمبيوتر وWin32 API على نظام التشغيل Windows. تم تضمين إكسل 5.0 فيجوال بيسك للتطبيقات (VBA) كخيار جديد لكتابة وحدات الماكرو (تم تصنيفها على أنها لغة البرمجة الأكثر رعبًا من خلال استطلاعات Stack Overflow في 2020)، والذي يتضمن المزيد من القيود لمنع حدوث مشكلات أمنية، ولكن دعم وحدات الماكرو الأصلية لا يزال متاحًا في أحدث إصدارات Excel لتجنب تلف المستندات.

الكمبيوتر النائم تفيد التقارير بأن وحدات ماكرو XLM معطلة افتراضيًا في إصدار Excel 16.0.14527.20000 والإصدارات الأحدث، والتي تم طرحها في أكتوبر في القناة الحالية وديسمبر في قناة المؤسسة الشهرية. ستتلقى قناة المؤسسة نصف السنوية (معاينة) وقناة المؤسسة نصف السنوية التغيير في شهري مارس ويوليو، على التوالي.

لا يؤدي هذا إلى إلغاء الدعم لوحدات الماكرو الأقدم بشكل كامل، بل يعرض فقط تحذيرًا أمنيًا مع المطالبة "تمكين المحتوى". قام العديد من المسؤولين بالفعل بتمكين التحذير الأمني، ولكن يبدو أن الاستخدام (غير البرامج الضارة) لوحدات ماكرو XLM قد انخفض إلى النقطة التي تضيف فيها Microsoft حاجزًا إضافيًا. لم تكن وحدات ماكرو Excel 4.0 متاحة على الإطلاق في إصدارات Excel على الويب أو على الأجهزة المحمولة.