Microsoft prema zadanim postavkama isključuje makronaredbe programa Excel 4.0 zbog napada zlonamjernim softverom

click fraud protection

Excel 4.0 makronaredbe (XLM makronaredbe) sve se više koriste za distribuciju zlonamjernog softvera, pa ih Microsoft prema zadanim postavkama isključuje za sve.

Prva verzija programa Microsoft Excel izdana je prije 35 godina i od tada smo svi naučili nešto više o računalnoj sigurnosti. Prva iteracija Excel makronaredbi mogla je pozvati i izvršiti druge programe na računalu, što je bilo od pomoći u ranih dana krčenja brojeva, ali u ovom trenutku to je uglavnom samo vektor napada zlonamjernog softvera u korporativnom okruženja. Nakon godina sigurnosnih problema, Excel više ne pokreće starije makronaredbe prema zadanim postavkama.

Excel 4.0 makronaredbe, poznate i kao XLM makronaredbe, često se koriste za distribuciju zlonamjernog softvera u korporativnim okruženjima. U većini slučajeva dokument poslan na poslovnu e-poštu traži od primatelja da klikne gumbe 'Omogući uređivanje' i 'Omogući sadržaj' u Excelu kako bi se zlonamjerni softver pokrenuo. Microsoft je već dopustio administratorima da isključe XLM makronaredbe prema zadanim postavkama (ili ih čak potpuno blokiraju), ali

Blještavo računalo izvještaji tvrtka okreće prekidač za sve.

XLS dokument s Excel 4.0 makronaredbom (Izvor: Blještavo računalo)

Excel 4.0 makronaredbe dopuštale su složenu automatizaciju i tijekove rada unutar Excel dokumenata, ali nisu bile zatvorene i imale su puni pristup računalnim aplikacijama i Win32 API-ju u sustavu Windows. Excel 5.0 uključen Visual Basic za aplikacije (VBA) kao nova opcija za pisanje makronaredbi (rangiran kao najstrašniji programski jezik prema anketama Stack Overflowa u 2020.), koji ima više ograničenja za sprječavanje sigurnosnih problema, ali podrška za izvorne makronaredbe i dalje je dostupna u najnovijim verzijama Excela kako bi se izbjeglo oštećenje dokumenata.

Blještavo računalo izvješćuje da su makronaredbe XLM onemogućene prema zadanim postavkama u Excel verziji 16.0.14527.20000 i novijim, koje su uvedene u listopadu u Current Channelu i prosincu u Monthly Enterprise Channelu. Semi-Annual Enterprise Channel (pregled) i Semi-Annual Enterprise Channel dobit će promjenu u ožujku odnosno srpnju.

Ovo ne uklanja u potpunosti podršku za starije makronaredbe, samo prikazuje sigurnosno upozorenje s upitom "Omogući sadržaj". Mnogi administratori već su imali omogućeno sigurnosno upozorenje, ali (bez zlonamjernog softvera) korištenje XLM makronaredbi se naizgled smanjilo do točke u kojoj Microsoft dodaje dodatnu prepreku. Excel 4.0 makronaredbe nikada nisu bile dostupne u web ili mobilnim verzijama Excela.