категории | RSS

Microsoft прекращает использование надстроек Excel из Интернета

Надстройки Excel, полученные из Интернета, представляют серьезную угрозу безопасности. В отчете HP Wolf Security Threat Insights за четвертый квартал 2021 года отмечается рост атак с использованием надстроек Microsoft Excel на 588% по сравнению с предыдущим кварталом.

Исследовательская группа HP обнаружила в даркнете информацию о надстройках Excel и наборах вредоносных программ, которые позволяют даже не очень опытным злоумышленникам создавать вредоносные кампании, использующие вектор надстроек Excel. Растущее число семейств вредоносных программ использует для распространения надстройки Excel.

Как работают надстройки Excel

Файлы надстроек Excel с расширением .xll стали поддерживаться с выходом Microsoft Excel 1997. Надстройки предназначены для улучшения функциональности или внешнего вида приложения. Они предоставляются в виде исполняемого кода и бывают разных форматов.

Установка надстроек отличается в разных приложениях Office. Например, настройки Word может добавить только администратор. Что касается надстроек Excel, то они выполняются непосредственно, когда пользователь дважды щелкает имя файла. Excel запускается напрямую при загрузке файла Excel .xll на компьютер с Windows.

При попытке загрузить файл .xll Excel отображает предупреждение безопасности. Пользователю доступны параметры, позволяющие включить надстройку для сеанса или оставить ее отключенной.

Файлы XLL могут распространяться по электронной почте, на сайтах, в мессенджерах и другими способами распространения. Вредоносные надстройки Excel включают функции обработки событий, которые вызываются при открытии или закрытии документа или при возникновении других событий. Они позволяют злоумышленнику запускать вредоносный код макроса.

Блокировка надстроек XLL из Интернета

С марта 2023 года Microsoft планирует заблокировать использование надстроек Excel, скачанных из Интернета, на всех настольных и облачных платформах Office.

Редмонд отмечает:

При этом пользователи смогут использовать надстройки на локальном ПК и надстройки, загруженные из официального магазина с помощью команды Вставка > Надстройки > Получить надстройки.



Источник новости: www.playground.ru

DimonVideo
2023-01-30T16:54:02Z

Здесь находятся
всего 0. За сутки здесь было 0 человек
Яндекс.Метрика