Microsoft ปิดแมโคร Excel 4.0 ตามค่าเริ่มต้นเนื่องจากการโจมตีของมัลแวร์

click fraud protection

แมโคร Excel 4.0 (มาโคร XLM) มีการใช้กันมากขึ้นเพื่อกระจายมัลแวร์ ดังนั้น Microsoft จึงปิดใช้งานตามค่าเริ่มต้นสำหรับทุกคน

Microsoft Excel เวอร์ชันแรกเปิดตัวเมื่อ 35 ปีที่แล้ว และเราทุกคนได้เรียนรู้เพิ่มเติมเล็กน้อยเกี่ยวกับความปลอดภัยของคอมพิวเตอร์ตั้งแต่นั้นมา การทำซ้ำแมโคร Excel ครั้งแรกสามารถเรียกใช้และรันโปรแกรมอื่นๆ บนคอมพิวเตอร์ได้ ซึ่งมีประโยชน์ในการ ยุคแรกๆ ของการจำกัดจำนวน แต่ ณ จุดนี้ ส่วนใหญ่เป็นเพียงเวกเตอร์การโจมตีมัลแวร์ในองค์กร สภาพแวดล้อม หลังจากประสบปัญหาด้านความปลอดภัยมานานหลายปี Excel จะไม่เรียกใช้มาโครรุ่นเก่าตามค่าเริ่มต้นอีกต่อไป

แมโคร Excel 4.0 หรือที่เรียกว่า มาโคร XLMมักใช้เพื่อเผยแพร่มัลแวร์ในสภาพแวดล้อมขององค์กร ในกรณีส่วนใหญ่ เอกสารที่ส่งไปยังอีเมลที่ทำงานจะขอให้ผู้รับคลิกปุ่ม "เปิดใช้งานการแก้ไข" และ "เปิดใช้งานเนื้อหา" ใน Excel เพื่อให้มัลแวร์ทำงาน Microsoft อนุญาตให้ผู้ดูแลระบบปิดมาโคร XLM ตามค่าเริ่มต้น (หรือบล็อกทั้งหมด) แต่ คอมพิวเตอร์ส่งเสียงบี๊บ รายงาน บริษัทกำลังพลิกสวิตช์สำหรับทุกคน

เอกสาร XLS พร้อมมาโคร Excel 4.0 (ที่มา: คอมพิวเตอร์ส่งเสียงบี๊บ)

มาโคร Excel 4.0 อนุญาตให้มีการทำงานอัตโนมัติและเวิร์กโฟลว์ที่ซับซ้อนภายในเอกสาร Excel แต่ไม่ได้บรรจุในคอนเทนเนอร์และสามารถเข้าถึงแอปพลิเคชันของคอมพิวเตอร์และ Win32 API บน Windows ได้อย่างสมบูรณ์ รวม Excel 5.0 แล้ว

Visual Basic สำหรับแอปพลิเคชัน (VBA) เป็นทางเลือกใหม่สำหรับการเขียนมาโคร (ได้รับการจัดอันดับให้เป็นภาษาโปรแกรมที่น่ากลัวที่สุดโดยการสำรวจของ Stack Overflow ในปี 2020) ซึ่งมีข้อจำกัดมากขึ้นในการป้องกันปัญหาด้านความปลอดภัย แต่การรองรับมาโครดั้งเดิมยังคงมีอยู่ใน Excel เวอร์ชันล่าสุดเพื่อหลีกเลี่ยงไม่ให้เอกสารเสียหาย

คอมพิวเตอร์ส่งเสียงบี๊บ รายงานว่ามาโคร XLM ถูกปิดใช้งานตามค่าเริ่มต้นใน Excel เวอร์ชัน 16.0.14527.20000 และใหม่กว่า ซึ่งเปิดตัวในเดือนตุลาคมในช่องทางปัจจุบันและเดือนธันวาคมในช่องทางองค์กรรายเดือน ช่องทางองค์กรรายครึ่งปี (แสดงตัวอย่าง) และช่องทางองค์กรรายครึ่งปีจะได้รับการเปลี่ยนแปลงในเดือนมีนาคมและกรกฎาคม ตามลำดับ

การดำเนินการนี้ไม่ได้ตัดการสนับสนุนมาโครรุ่นเก่าออกอย่างสมบูรณ์ แต่จะแสดงเฉพาะคำเตือนด้านความปลอดภัยพร้อมข้อความแจ้ง "เปิดใช้งานเนื้อหา" ผู้ดูแลระบบจำนวนมากได้เปิดใช้งานคำเตือนด้านความปลอดภัยไว้แล้ว แต่การใช้งานมาโคร XLM (ที่ไม่ใช่มัลแวร์) ดูเหมือนจะลดลงจนถึงจุดที่ Microsoft กำลังเพิ่มสิ่งกีดขวางบนถนนเพิ่มเติม แมโคร Excel 4.0 ไม่พร้อมใช้งานใน Excel เวอร์ชันบนเว็บหรืออุปกรณ์เคลื่อนที่