Microsoft poistaa oletusarvoisesti Excel 4.0 -makrot käytöstä haittaohjelmahyökkäysten vuoksi

click fraud protection

Excel 4.0 -makroja (XLM-makroja) käytetään yhä enemmän haittaohjelmien levittämiseen, joten Microsoft poistaa ne oletusarvoisesti käytöstä kaikilta.

Microsoft Excelin ensimmäinen versio julkaistiin 35 vuotta sitten, ja sen jälkeen olemme kaikki oppineet hieman enemmän tietoturvasta. Excel-makrojen ensimmäinen iteraatio saattoi kutsua ja suorittaa muita ohjelmia tietokoneessa, mikä oli hyödyllistä lukujen murskauksen alkuaikoina, mutta tässä vaiheessa se on enimmäkseen vain hyökkäysvektori haittaohjelmille yrityksissä ympäristöissä. Vuosia kestäneiden tietoturvaongelmien jälkeen Excel ei enää suorita vanhempia makroja oletusarvoisesti.

Excel 4.0 -makrot, jotka tunnetaan myös nimellä XLM-makrot, on yleisesti käytetty haittaohjelmien levittämiseen yritysympäristöissä. Useimmissa tapauksissa työsähköpostiin lähetetty asiakirja pyytää vastaanottajaa napsauttamaan Excelin "Ota muokkaus käyttöön"- ja "Ota sisältö käyttöön" -painikkeita, jotta haittaohjelma käynnistyy. Microsoft salli jo järjestelmänvalvojien kytkeä XLM-makrot pois päältä oletuksena (tai jopa estää ne kokonaan), mutta

Piikuva tietokone raportteja yritys kääntää kytkintä kaikille.

XLS-dokumentti, jossa on Excel 4.0 -makro (Lähde: Piikuva tietokone)

Excel 4.0 -makrot mahdollistivat monimutkaisen automatisoinnin ja työnkulkuja Excel-asiakirjoissa, mutta niitä ei säilytetty, ja niillä oli täysi pääsy tietokoneen sovelluksiin ja Win32-sovellusliittymään Windowsissa. Mukana Excel 5.0 Visual Basic for Applications (VBA) uutena vaihtoehtona makrojen kirjoittamiseen (luokiteltu Stack Overflown tutkimuksissa pelätyimmäksi ohjelmointikieleksi vuonna 2020), jolla on enemmän rajoituksia tietoturvaongelmien estämiseksi, mutta alkuperäisten makrojen tuki on edelleen saatavilla Excelin uusimmissa versioissa asiakirjojen rikkoutumisen välttämiseksi.

Piikuva tietokone raportoi, että XLM-makrot on oletusarvoisesti poistettu käytöstä Excel-versiossa 16.0.14527.20000 ja uudemmissa, jotka julkaistiin lokakuussa Current Channelissa ja joulukuussa Monthly Enterprise Channelissa. Puolivuotinen yrityskanava (esikatselu) ja puolivuosittainen yrityskanava saavat muutoksen maaliskuussa ja heinäkuussa.

Tämä ei poista kokonaan vanhojen makrojen tukea, vaan näyttää vain suojausvaroituksen, jossa on "Ota sisältö käyttöön" -kehote. Monilla järjestelmänvalvojilla oli jo suojausvaroitus käytössä, mutta XLM-makrojen (ei-haittaohjelmien) käyttö on ilmeisesti vähentynyt siihen pisteeseen, että Microsoft lisää ylimääräisen tiesuloksen. Excel 4.0 -makroja ei koskaan ollut saatavilla Excelin verkko- tai mobiiliversioissa.