Microsoft, en çok suistimal edilen Office özelliklerinden biri olan Excel 4.0 makrolarını devre dışı bırakacak

Microsoft, en çok suistimal edilen Office özelliklerinden biri olan Excel 4.0 makrolarını devre dışı bırakacak

Microsoft, bu yıl sonuna kadar tüm Microsoft 365 kullanıcılarını için Excel 4.0 makro olarak bilinen eski bir özelliğini (XLM makroları olarakta bilinen) devre dışı bırakmayı planlıyor.

Excel 4.0 makroları yada diğer adıyla XLM makroları, ilk olarak 1992 yılında Excel 4.0’a yeni bir özellik olarak eklendi. XML makroları en kısa şekilde kullanıcıların Excel hücrelerinin içine karmaşık formüller girmesine olanak tanır. Fakat tehdit aktörleri daha sonra makroların kötüye kullanımını keşfettiler ve o zamanda bu yana MS Office dosyaları zararlı kodların favori saklanma yerlerinden biri olmuştur.

Daha sonra ise Microsoft, Excel 5.0 sürümünü duyurduktan sonra VBA (Visual Basic for Applications ) tabanlı makroları tanıtmıştı. Fakat XML makro özelliği bugüne kadar Excel tarafından herhangi bir şekilde kaldırılma işlemine tabi tutulmamıştı.

XLM makroları bugüne kadar pek zararlı yazılım ailesi tarafından kullanıldı. Bunlar arasında ZLoader, TrickBot, BitRat, QBot, Dridex, FormBook ve StrRat gibi örnekler bulunuyor.

Microsoft 365 hizmeti alanlar için varsayılan olarak devre dışı bırakılacak

Microsoft, müşterilere gönderilen bir e-postada Excel 4.0 makrolarını devre dışı bırakma planlarını duyurdu. Ancak bu devre dışı bırakma ilk etapta tüm kullanıcıları kapsamayıp sadece Microsoft 365 hizmetinin bir parçası olan ödeme yapan müşterileri için varsayılan olarak devre dışı bırakılacak. Bu yıl sonuna kadar üç aşamada devre dışı bırakılacak:

Insiders-Slow:  Ekim ayı sonlarında kullanıma sunulacak ve Kasım ayı başlarında tamamlanacak.
Current Channel: Kasım ayı başlarında kullanıma sunulacak ve Kasım ayı ortasında tamamlanacak.
Monthly Enterprise Channel: Aralık ayının ortasında başlayacak ve kullanıma sunulacaktır.

https://twitter.com/GossiTheDog/status/1446212718508322824?

Bunun yanında Microsoft, bu özelliği hemen devre dışı bırakmak isteyen müşterileri için bir blog yazısı yayınladı. Yazıda belirtilen yönergeler takip edilerek hemen devre dışı bırakılabiliyor.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor