Microsoft pēc noklusējuma izslēdz Excel 4.0 makro ļaunprātīgas programmatūras uzbrukumu dēļ

click fraud protection

Excel 4.0 makro (XLM makro) arvien vairāk tiek izmantoti ļaunprātīgas programmatūras izplatīšanai, tāpēc Microsoft pēc noklusējuma tos izslēdz visiem.

Pirmā Microsoft Excel versija tika izlaista pirms 35 gadiem, un kopš tā laika mēs visi esam iemācījušies mazliet vairāk par datoru drošību. Pirmā Excel makro iterācija varēja izsaukt un izpildīt citas programmas datorā, kas bija noderīga skaitļu sagraušanas sākuma dienas, taču šobrīd tas galvenokārt ir tikai uzbrukuma vektors ļaunprātīgai programmatūrai korporatīvajā vidē. vides. Pēc gadiem ilgām drošības problēmām programma Excel pēc noklusējuma vairs nedarbina vecākus makro.

Excel 4.0 makro, kas pazīstami arī kā XLM makro, parasti tiek izmantoti ļaunprātīgas programmatūras izplatīšanai korporatīvajā vidē. Vairumā gadījumu dokumentā, kas nosūtīts uz darba e-pastu, adresātam tiek lūgts programmā Excel noklikšķināt uz pogas "Iespējot rediģēšanu" un "Iespējot saturu", lai ļaunprātīgā programmatūra darbotos. Microsoft jau atļāva administratoriem pēc noklusējuma izslēgt XLM makro (vai pat tos pilnībā bloķēt), bet

Pīkstošs dators ziņojumi uzņēmums pārvērš slēdzi ikvienam.

XLS dokuments ar Excel 4.0 makro (avots: Pīkstošs dators)

Excel 4.0 makro ļāva veikt sarežģītu automatizāciju un darbplūsmas Excel dokumentos, taču tie nebija konteineri, un tiem bija pilnīga piekļuve datora lietojumprogrammām un Win32 API operētājsistēmā Windows. Iekļauts Excel 5.0 Visual Basic for Applications (VBA) kā jaunu iespēju makro rakstīšanai (Stack Overflow aptaujās tika novērtēta kā visbaidītākā programmēšanas valoda 2020. gadā), kam ir vairāk ierobežojumu, lai novērstu drošības problēmas, taču jaunākajās Excel versijās joprojām ir pieejams oriģinālo makro atbalsts, lai izvairītos no dokumentu sabojāšanas.

Pīkstošs dators ziņo, ka XLM makro pēc noklusējuma ir atspējoti Excel versijā 16.0.14527.20000 un jaunākās versijās, kas oktobrī tika izlaista pašreizējā kanālā un decembrī ikmēneša uzņēmuma kanālā. Pusgada uzņēmuma kanāls (priekšskatījums) un pusgada uzņēmuma kanāls izmaiņas saņems attiecīgi martā un jūlijā.

Tas pilnībā neizjauc atbalstu vecākiem makro, tas parāda tikai drošības brīdinājumu ar uzvedni “Iespējot saturu”. Daudziem administratoriem jau bija iespējots drošības brīdinājums, taču šķiet, ka XLM makro izmantošana (kas nav ļaunprātīga programmatūra) ir samazinājusies līdz vietai, kurā Microsoft pievieno papildu bloķēšanu. Excel 4.0 makro nekad nebija pieejami Excel tīmekļa vai mobilajās versijās.