- Microsoft는 기본적으로 Excel 4.0 XLM 매크로를 비활성화할 계획을 세웠습니다.
- 이러한 움직임은 악성 문서로부터 사용자를 보호하기 위한 것입니다.
- 변경 사항은 12월 중순부터 적용됩니다.

마이크로소프트의 뛰어나다 사용자가 반복적인 작업을 수행하고 자동화할 수 있도록 하는 기능 XLM 매크로는 1992년부터 존재했습니다. 그것은 사용자에게 꽤 잘 서비스를 제공했지만, 그것은 또한 자신의 몫을 가지고 있습니다. 이 기능은 공격자가 XLM 기반 악성코드를 실행하여 PC를 제어하는 데 반복적으로 사용되었습니다.
비활성화할 계획
오랫동안 지속되어 온 문제가 이제 해결될 것입니다. Redmond 거인은 모든 Microsoft 365에서 Excel 4.0 매크로도 비활성화하기로 했습니다. 대안으로 그들은 Excel 사용자에게 VBA 매크로로 전환할 것을 촉구하고 있습니다. 또한 'VBA 매크로가 활성화된 경우 XLM 매크로 활성화' 설정은 기본적으로 자동으로 선택 해제됩니다.
변경 사항은 아직 매크로 설정을 구성하지 않은 최종 사용자 또는 테넌트 관리자가 그룹 정책을 구성하지 않은 사용자만 사용할 수 있습니다.
Microsoft, 보안 향상을 위해 기본적으로 Excel 4.0 매크로 비활성화 https://t.co/t8Lua5aDxH ~을 통해 @onmsft
— 제프 화이트헤드(@Whitehead4Jeff) 2021년 10월 11일
3단계 출시
이 변경은 3단계로 진행됩니다. 첫 번째 단계는 Office Insiders를 위한 것이며 10월에 미리 보기 빌드로 진행될 예정입니다. 이어 연말에 생산 예정인 기계까지 단계적으로 확대할 예정이다.
Microsoft에 따르면 이 새로운 움직임은 악의적인 공격으로부터 보다 안전한 경험을 제공할 것으로 예상됩니다. Qbot, TrickBot 및 Dridex는 잘 알려진 공격자 중 일부일 뿐입니다. 롤아웃이 시작되면 IT 관리자는 이 단계를 따르는 것이 좋습니다. 페이지 조직에서 XML 매크로를 제한합니다.
Microsoft의 움직임이 보안을 향상시킬 것이라고 생각하십니까? 아래 댓글 섹션에 알려주십시오.