Microsoft ora limita le macro XLM in Excel per impostazione predefinita

Microsoft ora limita le macro XLM in Excel per impostazione predefinita
Sebbene molte organizzazioni utilizzino ancora Excel 4.0 Macro (XLM) per le proprie attività di automazione, Microsoft incoraggia da tempo il passaggio al più sicuro Visual Basic for Applications (VBA) . Questo perché gli aggressori abusano delle macro per iniettare frequentemente malware nei sistemi aziendali, quindi il loro uso continuato facilita una superficie di attacco relativamente accessibile. Microsoft ha cercato di risolvere questo problema in una certa misura introducendo la convalida del codice macro XLM in fase di esecuzione a marzo 2021 e oggi sta facendo un ulteriore passo avanti.

Microsoft ha ora annunciato che limiterà le macro XLM per impostazione predefinita per i clienti che utilizzano Excel. Questo è qualcosa a cui la società ha già accennato nel luglio 2021 e il cambiamento è ora in fase di implementazione pubblicamente. Per impostazione predefinita, l’impostazione del Centro protezione di Excel per l’utilizzo delle macro indicherà che la lingua è disabilitata.

Tuttavia, le organizzazioni di amministratori IT apparentemente hanno ancora la possibilità di modificare il comportamento predefinito tramite criteri di gruppo, criteri cloud e criteri ADMX, che sono documentati sul blog Microsoft qui .

La nuova configurazione predefinita è attualmente in fase di roll-out per i seguenti client:

  • Versione attuale del canale 2110 o successiva (rilasciata per la prima volta in ottobre)
  • Mensile Enterprise Channel Build 2110 o superiore (prima versione a dicembre)
  • Canale Enterprise semestrale (anteprima) Build 2201 o successivo (lo stiamo costruendo a gennaio 2022, ma verrà spedito per la prima volta a marzo 2022)
  • Canale Enterprise semestrale build 2201 o successiva (spedizione luglio 2022)

In breve, questo vale per il fork di settembre della versione 16.0.14527.20000 e successive. Gli amministratori IT possono anche disabilitare completamente l’uso di macro XLM esistenti e nuove in un’organizzazione per migliorare la sicurezza e, se gestisci la sicurezza della tua organizzazione, dovresti probabilmente controllare il post del blog Microsoft qui .

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *