Microsoft вимикає макроси Excel 4.0 за замовчуванням через атаки зловмисного програмного забезпечення

click fraud protection

Макроси Excel 4.0 (макроси XLM) все частіше використовуються для розповсюдження зловмисного програмного забезпечення, тому Microsoft вимикає їх за замовчуванням для всіх.

Перша версія Microsoft Excel була випущена 35 років тому, і відтоді ми всі дізналися трохи більше про комп’ютерну безпеку. Перша ітерація макросів Excel могла викликати та виконувати інші програми на комп’ютері, що було корисно в перші дні скорочення чисел, але на даний момент це здебільшого просто вектор атаки зловмисного програмного забезпечення в корпоративних середовищ. Після багатьох років проблем із безпекою Excel більше не запускає старі макроси за замовчуванням.

Макроси Excel 4.0, також відомі як Макроси XLM, зазвичай використовуються для розповсюдження зловмисного програмного забезпечення в корпоративному середовищі. У більшості випадків у документі, надісланому на робочу електронну пошту, одержувачу пропонується натиснути кнопки «Увімкнути редагування» та «Увімкнути вміст» у Excel, щоб запустити зловмисне програмне забезпечення. Microsoft вже дозволила адміністраторам вимикати макроси XLM за замовчуванням (або навіть повністю їх блокувати), але

Блеючий комп'ютер звіти компанія перемикає перемикач для всіх.

Документ XLS із макросом Excel 4.0 (Джерело: Блеючий комп'ютер)

Макроси Excel 4.0 дозволяли комплексну автоматизацію та робочі процеси в документах Excel, але не були контейнеризовані та мали повний доступ до програм комп’ютера та API Win32 у Windows. Excel 5.0 включено Visual Basic для програм (VBA) як нова опція для написання макросів (за опитуваннями Stack Overflow названа найжахливішою мовою програмування у 2020 році), який має більше обмежень для запобігання проблемам безпеки, але підтримка оригінальних макросів усе ще доступна в останніх версіях Excel, щоб уникнути пошкодження документів.

Блеючий комп'ютер повідомляє, що макроси XLM вимкнено за замовчуванням у Excel версії 16.0.14527.20000 і новішої версії, яка була випущена в жовтні в Current Channel і в грудні в Monthly Enterprise Channel. Канал Semi-Annual Enterprise Channel (Preview) і Semi-Annual Enterprise Channel отримають зміни в березні та липні відповідно.

Це не повністю вилучає підтримку старіших макросів, воно лише показує попередження безпеки з підказкою «Увімкнути вміст». Багато адміністраторів уже ввімкнули попередження про безпеку, але (не зловмисне програмне забезпечення) використання макросів XLM, здається, зменшилося до точки, коли Microsoft додає додатковий блокпост. Макроси Excel 4.0 ніколи не були доступні в веб-версії чи мобільній версії Excel.