Η Microsoft απενεργοποιεί τις μακροεντολές Excel 4.0 από προεπιλογή λόγω επιθέσεων κακόβουλου λογισμικού

Οι μακροεντολές Excel 4.0 (μακροεντολές XLM) χρησιμοποιούνται όλο και περισσότερο για τη διανομή κακόβουλου λογισμικού, επομένως η Microsoft τις απενεργοποιεί από προεπιλογή για όλους.

Η πρώτη έκδοση του Microsoft Excel κυκλοφόρησε πριν από 35 χρόνια και όλοι έχουμε μάθει περισσότερα για την ασφάλεια των υπολογιστών από τότε. Η πρώτη επανάληψη των μακροεντολών Excel μπορούσε να καλέσει και να εκτελέσει άλλα προγράμματα σε έναν υπολογιστή, κάτι που ήταν χρήσιμο στην πρώιμες μέρες της σύγκρουσης των αριθμών, αλλά σε αυτό το σημείο είναι ως επί το πλείστον απλώς ένας φορέας επίθεσης για κακόβουλο λογισμικό σε εταιρικά περιβάλλοντα. Μετά από χρόνια προβλημάτων ασφαλείας, το Excel δεν εκτελεί πλέον παλαιότερες μακροεντολές από προεπιλογή.

Μακροεντολές Excel 4.0, γνωστές και ως Μακροεντολές XLM, έχουν χρησιμοποιηθεί συνήθως για τη διανομή κακόβουλου λογισμικού σε εταιρικά περιβάλλοντα. Στις περισσότερες περιπτώσεις, ένα έγγραφο που αποστέλλεται σε ένα email εργασίας ζητά από τον παραλήπτη να κάνει κλικ στα κουμπιά «Ενεργοποίηση επεξεργασίας» και «Ενεργοποίηση περιεχομένου» στο Excel για την εκτέλεση του κακόβουλου λογισμικού. Η Microsoft έχει ήδη επιτρέψει στους διαχειριστές να απενεργοποιούν τις μακροεντολές XLM από προεπιλογή (ή ακόμα και να τις αποκλείουν εντελώς), αλλά

Υπολογιστής Bleeping Αναφορές η εταιρεία γυρίζει τον διακόπτη για όλους.

Έγγραφο XLS με μακροεντολή Excel 4.0 (Πηγή: Υπολογιστής Bleeping)

Οι μακροεντολές Excel 4.0 επέτρεπαν πολύπλοκους αυτοματισμούς και ροές εργασιών εντός των εγγράφων του Excel, αλλά δεν ήταν κοντέινερ και είχαν πλήρη πρόσβαση στις εφαρμογές του υπολογιστή και στο Win32 API στα Windows. Περιλαμβάνεται Excel 5.0 Visual Basic for Applications (VBA) ως νέα επιλογή για τη σύνταξη μακροεντολών (κατατάσσεται ως η πιο επίφοβη γλώσσα προγραμματισμού από τις έρευνες του Stack Overflow το 2020), το οποίο έχει περισσότερους περιορισμούς για την αποφυγή προβλημάτων ασφαλείας, αλλά η υποστήριξη για πρωτότυπες μακροεντολές εξακολουθεί να είναι διαθέσιμη στις πιο πρόσφατες εκδόσεις του Excel για την αποφυγή παραβίασης εγγράφων.

Υπολογιστής Bleeping αναφέρει ότι οι μακροεντολές XLM είναι απενεργοποιημένες από προεπιλογή στην έκδοση Excel 16.0.14527.20000 και νεότερη, η οποία κυκλοφόρησε τον Οκτώβριο στο Τρέχον κανάλι και τον Δεκέμβριο στο Μηνιαίο κανάλι επιχειρήσεων. Το Εξαμηνιαίο Εταιρικό Κανάλι (Προεπισκόπηση) και το Εξαμηνιαίο Εταιρικό Κανάλι θα λάβουν την αλλαγή τον Μάρτιο και τον Ιούλιο, αντίστοιχα.

Αυτό δεν καταργεί εντελώς την υποστήριξη για παλαιότερες μακροεντολές, εμφανίζει μόνο μια προειδοποίηση ασφαλείας με μια προτροπή "Ενεργοποίηση περιεχομένου". Πολλοί διαχειριστές είχαν ήδη ενεργοποιημένη την προειδοποίηση ασφαλείας, αλλά η χρήση (χωρίς κακόβουλο λογισμικό) των μακροεντολών XLM έχει φαινομενικά μειωθεί σε σημείο που η Microsoft προσθέτει ένα επιπλέον εμπόδιο. Οι μακροεντολές Excel 4.0 δεν ήταν ποτέ διαθέσιμες σε εκδόσεις ιστού ή κινητών του Excel.