Microsoft по умолчанию отключает макросы Excel 4.0 для защиты пользователей

22
Microsoft по умолчанию отключает макросы Excel 4.0 для защиты пользователей

Microsoft скоро начнет отключать макросы Excel 4.0 XLM по умолчанию в клиентах Microsoft 365 для защиты клиентов от вредоносных документов.

Макросы Excel 4.0, или макросы XLM, были впервые добавлены в Excel в 1992 году и позволили пользователям вводить различные команды в ячейки, которые затем выполнялись для выполнения задачи.

Хотя макросы VBA были введены в Excel 5.0, злоумышленники продолжают использовать макросы XLM двадцать лет спустя в вредоносных документах, которые загружают вредоносные программы или выполняют другое нежелательное поведение.

Вредоносные кампании с использованием макросов Excel 4.0 XLM включают кампании для вредоносных программ, таких как TrickBot, Qbot, Dridex, Zloader и многие другие.

Из-за их продолжающегося злоупотребления Microsoft в течение многих лет рекомендовала пользователям отказаться от макросов Excel 4.0 XLM в пользу макросов VBA. Эта рекомендация вызвана тем, что макросы VBA поддерживают интерфейс сканирования защиты от вредоносных программ (AMSI), который может использоваться программным обеспечением безопасности для сканирования макросов на предмет вредоносного поведения.

Чтобы отключить макросы Excel 4.0, администраторы Windows могут использовать групповые политики для отключения этой функции, а пользователи могут отключить ее через Центр управления безопасностью Excel с помощью параметра Включить макросы XLM, когда макросы VBA включены.

Microsoft отключит макросы Excel 4.0 во всех клиентах

Вместо того чтобы ждать, пока организации отключат макросы XLM самостоятельно, Microsoft вчера объявила, что они отключат макросы Excel 4.0 по умолчанию, начиная с октября в предварительных сборках, а затем перейдут на текущий канал в ноябре.

«Мы вносим изменение в настройки макросов центра управления безопасностью Excel, чтобы обеспечить более безопасную работу пользователей по умолчанию. Это новое поведение по умолчанию отключает макросы Excel 4.0», — поясняется в сообщении центра сообщений Microsoft 365.

Microsoft начнет отключать макросы Excel 4.0 во всех клиентах, используя этот график развертывания:

  • Insiders-Slow: будет развернуто в конце октября и завершено в начале ноября.
  • Текущий канал: будет запущен в начале ноября и завершится в середине ноября.
  • Ежемесячный корпоративный канал (MEC): начнется и завершится в середине декабря.

Microsoft не будет вносить никаких изменений для пользователей, которые настроили этот параметр вручную или настроили его с помощью групповых политик.

Когда изменение вступит в силу, параметр «Включить макросы XLM при включении макросов VBA»  будет отключен по умолчанию, что отключает макросы XLM.

Microsoft заявляет, что пользователи, которые хотят включить макросы XLM после завершения этого развертывания, могут сделать это в Центре управления безопасностью Excel.

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here