Microsoft는 맬웨어 공격으로 인해 기본적으로 Excel 4.0 매크로를 해제합니다.

click fraud protection

Excel 4.0 매크로(XLM 매크로)는 맬웨어 배포에 점점 더 많이 사용되고 있으므로 Microsoft는 기본적으로 모든 사용자에 대해 해당 매크로를 해제하고 있습니다.

Microsoft Excel의 첫 번째 버전은 35년 전에 출시되었으며 그 이후로 우리 모두는 컴퓨터 보안에 대해 좀 더 많이 배웠습니다. Excel 매크로의 첫 번째 반복에서는 컴퓨터의 다른 프로그램을 호출하고 실행할 수 있었는데, 이는 숫자 분석의 초기 단계지만 현재로서는 대부분 기업 내 악성 코드에 대한 공격 벡터일 뿐입니다. 환경. 수년간의 보안 문제가 발생한 후 Excel에서는 더 이상 기본적으로 이전 매크로를 실행하지 않습니다.

Excel 4.0 매크로라고도 함 XLM 매크로, 기업 환경에서 악성 코드를 배포하는 데 일반적으로 사용되었습니다. 대부분의 경우 업무용 이메일로 전송된 문서는 악성코드가 실행되도록 하려면 수신자에게 Excel에서 '편집 활성화' 및 '콘텐츠 활성화' 버튼을 클릭하도록 요청합니다. Microsoft는 이미 관리자가 기본적으로 XLM 매크로를 끄거나 완전히 차단할 수 있도록 허용했지만 블리핑 컴퓨터 보고서 회사는 모든 사람을 위해 스위치를 뒤집고 있습니다.

Excel 4.0 매크로가 포함된 XLS 문서(출처: 블리핑 컴퓨터)

Excel 4.0 매크로는 Excel 문서 내에서 복잡한 자동화와 작업 흐름을 허용했지만 컨테이너화되지 않았으며 컴퓨터 응용 프로그램과 Windows의 Win32 API에 대한 전체 액세스 권한을 가졌습니다. 엑셀 5.0 포함 VBA(비주얼 베이직) 매크로 작성을 위한 새로운 옵션(Stack Overflow의 설문조사에서 가장 무서운 프로그래밍 언어로 선정되었습니다. 2020년)에는 보안 문제를 방지하기 위해 더 많은 제한이 있지만 문서 손상을 방지하기 위해 최신 버전의 Excel에서는 원본 매크로에 대한 지원이 계속 제공됩니다.

블리핑 컴퓨터 보고서에 따르면 XLM 매크로는 Excel 버전 16.0.14527.20000 이상에서 기본적으로 비활성화되어 있으며 현재 채널에서는 10월, 월별 엔터프라이즈 채널에서는 12월에 출시되었습니다. 반기 엔터프라이즈 채널(미리 보기) 및 반기 엔터프라이즈 채널은 각각 3월과 7월에 변경 사항을 받게 됩니다.

이는 이전 매크로에 대한 지원을 완전히 제거하지는 않으며 '콘텐츠 활성화' 프롬프트와 함께 보안 경고만 표시합니다. 많은 관리자가 이미 보안 경고를 활성화했지만 (맬웨어가 아닌) XLM 매크로의 사용은 Microsoft가 추가 장애물을 추가할 정도로 감소한 것으로 보입니다. Excel 4.0 매크로는 웹 또는 모바일 버전의 Excel에서는 사용할 수 없습니다.