- Zaradi povečanih varnostnih pomislekov se je Microsoft odločil, da bo takoj ukrepal.
- Tehnološki velikan Redmond se je zato odločil, da bo privzeto onemogočil makre Excel XLM.
- Tako bo možnost Excelovega centra zaupanja za makre pokazala, da je jezik onemogočen.
- Seveda imajo skrbniki in organizacije IT še vedno možnost spreminjanja privzetega vedenja.
Varno je reči, da mnogi posamezniki, pa tudi organizacije, še vedno uporabljajo makro Excel 4.0 (XLM) za svoje dejavnosti avtomatizacije.
To se zgodi, čeprav je bil Microsoft spodbujanje prehoda na varnejši Visual Basic za aplikacije (VBA) že kar nekaj časa.
Takšne ukrepe je bilo treba sprejeti, ker zlonamerne tretje osebe zlorabljajo makre za vbrizgavanje zlonamerne programske opreme sistemi podjetij pogosto, zato njihova nadaljnja uporaba olajša razmeroma dostopen napad okno.
Varnostne grožnje so povzročile omejitve makrov XLM v Excelu
Tehnološki gigant s sedežem v Redmondu se je poskušal do neke mere spopasti s to težavo z uvedbo izvajalnega pregleda makro kode XLM že marca 2021.
zdaj, Microsoft je napovedal da bo privzeto omejil makre XLM za stranke, ki uporabljajo Excel, potem ko je to namigoval že julija 2021, sprememba pa je zdaj javno objavljena.
Privzeto bo možnost Excel Trust Center za uporabo makrov označevala, da je jezik onemogočen.
Skrbniki in organizacije IT očitno še vedno lahko spremenijo privzeto vedenje z uporabo pravilnika skupine, pravilnikov v oblaku in pravilnikov ADMX.
- Politike v oblaku se lahko namesti z Storitev politike oblaka Office za police v HKCU. Pravilniki o oblaku veljajo za uporabnika v kateri koli napravi, ki dostopa do datotek v Officeovih aplikacijah s svojim računom AAD.
- Pravilniki ADMX se lahko namesti z Microsoft Endpoint Manager (MEM) za politike HKCU in HKLM. Te nastavitve so zapisane na isto mesto kot pravilnik skupine, vendar se upravljajo iz oblaka v MEM. Obstajata dva načina za ustvarjanje in uvajanje konfiguracij pravilnikov: Administrativne predloge ali katalog nastavitev.
Nova privzeta konfiguracija se zdaj uvaja za naslednje stranke:
- Trenutni kanal različice 2110 ali novejše (prvič izdan oktobra)
- Monthly Enterprise Channel grade 2110 ali novejše (prvič izdano decembra)
- Semi-Annual Enterprise Channel (Preview) sestavlja 2201 ali več (to ustvarimo januarja 2022, vendar je prvič na voljo marca 2022)
- Semi-Annual Enterprise Channel različice 2201 ali več (dostavljeno julija 2022)
Da ne bi prišlo do zmede, velja za septembrsko različico vilic 16.0.14527.20000 in novejšo.
Seveda se lahko IT skrbniki odločijo tudi za popolno onemogočanje uporabe obstoječih in novih makrov XLM v organizaciji za večjo varnost.
Kakšni so vaši občutki glede teh najnovejših varnostnih ukrepov, ki jih je uvedel Microsoft? Delite svoje misli z nami v spodnjem razdelku za komentarje.