Microsoft, kötü amaçlı yazılım saldırıları nedeniyle Excel 4.0 makrolarını varsayılan olarak kapatıyor

click fraud protection

Excel 4.0 makroları (XLM makroları) kötü amaçlı yazılım dağıtmak için giderek daha fazla kullanılıyor, bu nedenle Microsoft bunları varsayılan olarak herkes için kapatıyor.

Microsoft Excel'in ilk sürümü 35 yıl önce piyasaya sürüldü ve o zamandan bu yana hepimiz bilgisayar güvenliği hakkında biraz daha fazla şey öğrendik. Excel makrolarının ilk yinelemesi, bilgisayardaki diğer programları çağırıp çalıştırabiliyordu; bu, Sayıların artmasının ilk günleri, ancak bu noktada bu çoğunlukla kurumsal şirketlerdeki kötü amaçlı yazılımlara yönelik bir saldırı vektörüdür. ortamlar. Yıllar süren güvenlik sorunlarından sonra Excel artık eski makroları varsayılan olarak çalıştırmıyor.

Olarak da bilinen Excel 4.0 makroları XLM makroları, kurumsal ortamlarda kötü amaçlı yazılım dağıtmak için yaygın olarak kullanılmaktadır. Çoğu durumda, iş e-postasına gönderilen bir belge, kötü amaçlı yazılımın çalıştırılması için alıcıdan Excel'deki 'Düzenlemeyi etkinleştir' ve 'İçeriği etkinleştir' düğmelerini tıklamasını ister. Microsoft zaten yöneticilerin XLM makrolarını varsayılan olarak kapatmasına (hatta tamamen engellemesine) izin veriyordu, ancak

Bip sesi çıkaran bilgisayar raporlar şirket herkes için düğmeyi çeviriyor.

Excel 4.0 makrosu içeren XLS belgesi (Kaynak: Bip sesi çıkaran bilgisayar)

Excel 4.0 makroları, Excel belgeleri içinde karmaşık otomasyona ve iş akışlarına izin veriyordu, ancak kapsayıcıya alınmamıştı ve bilgisayar uygulamalarına ve Windows'taki Win32 API'sine tam erişime sahipti. Excel 5.0 dahil Uygulamalar için Visual Basic (VBA) makro yazmak için yeni bir seçenek olarak (Stack Overflow'un anketlerine göre en korkulan programlama dili seçildi Güvenlik sorunlarını önlemek için daha fazla sınırlamaya sahip olan ancak belgelerin bozulmasını önlemek için Excel'in en son sürümlerinde orijinal makro desteği hala mevcuttur.

Bip sesi çıkaran bilgisayar Ekim ayında Geçerli Kanal'da ve Aralık ayında Aylık Kurumsal Kanal'da kullanıma sunulan 16.0.14527.20000 ve daha yeni Excel sürümlerinde XLM makrolarının varsayılan olarak devre dışı bırakıldığını bildiriyor. Altı Yıllık Kurumsal Kanal (Önizleme) ve Altı Yıllık Kurumsal Kanal, bu değişikliği sırasıyla Mart ve Temmuz aylarında alacaktır.

Bu, eski makrolara yönelik desteği tamamen ortadan kaldırmaz; yalnızca 'İçeriği etkinleştir' istemiyle birlikte bir güvenlik uyarısı gösterir. Pek çok yönetici güvenlik uyarısını zaten etkinleştirmişti, ancak XLM makrolarının (kötü amaçlı yazılım olmayan) kullanımı görünüşe göre Microsoft'un ekstra bir engel ekleyeceği noktaya kadar azalmış durumda. Excel 4.0 makroları hiçbir zaman Excel'in web veya mobil sürümlerinde mevcut değildi.