Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Enterprise BusinessLog 970x120 1
Fortinet 320x100px
Microsoft disabilita le macro in Excel 4.0 (XLM) per impostazione predefinita

Microsoft disabilita le macro in Excel 4.0 (XLM) per impostazione predefinita

Redazione RHC : 24 Gennaio 2022 07:19

Microsoft ha annunciato che le macro di Excel 4.0 (XLM) saranno ora disabilitate per impostazione predefinita per proteggere gli utenti da documenti dannosi.

Lo scorso ottobre, la società ha pubblicato per la prima volta su Microsoft 365 Update l’intenzione di disabilitare le macro XLM a meno che gli utenti o gli amministratori non abbiano abilitato/disabilitato manualmente la funzionalità.

A partire da luglio 2021, gli amministratori di Windows possono utilizzare Criteri di gruppo e disabilitare questa funzione manualmente utilizzando l’impostazione “Abilita macro XLM quando sono abilitate le macro VBA” nel Centro protezione di Excel.

“A luglio, abbiamo aggiunto una nuova impostazione al Centro protezione di Excel per limitare l’uso delle macro di Excel 4.0 (XLM). Come previsto, ora l’abbiamo resa l’impostazione predefinita all’apertura delle macro di Excel 4.0 (XLM). Ciò aiuterà i nostri clienti a proteggersi dalle minacce alla sicurezza rilevanti”

ha affermato Catherine Pidgeon, senior program director di Microsoft.

Gli amministratori possono personalizzare il modo in cui le macro di Excel vengono eseguite tramite criteri di gruppo, cloud e ADMX. Possono anche bloccare completamente l’uso delle macro XLM di Excel nel proprio ambiente (inclusi i nuovi file creati dall’utente) attivando l’impostazione “Impedisci a Excel di eseguire macro XLM” tramite l’Editor criteri di gruppo o una chiave di registro.

Le macro XLM sono attualmente disabilitate per impostazione predefinita nel fork di settembre, versione di Excel 16.0.14527.20000 e successive.

Sebbene gli XLM siano obsoleti da tempo, trent’anni dopo, gli aggressori continuano a utilizzarli per creare documenti che distribuiscono malware o eseguono altre azioni dannose sui file nei file system locali poiché le versioni correnti di Microsoft Office supportano ancora le macro XLM.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Simulazioni di Phishing: 5 consigli per evitare i falsi positivi dal CERT-AgID
Di Redazione RHC - 26/11/2025

Sempre più amministrazioni avviano simulazioni di campagne di phishing per misurare la capacità dei propri dipendenti di riconoscere i messaggi sospetti. Quando queste attività coinvolgono struttur...

Immagine del sito
WormGPT e KawaiiGPT Migliorano! Le “AI del male” sono un’arma per i cybercriminali
Di Redazione RHC - 26/11/2025

I criminali informatici non hanno più bisogno di convincere ChatGPT o Claude Code a scrivere malware o script per il furto di dati. Esiste già un’intera classe di modelli linguistici specializzati...

Immagine del sito
L’Europa si ribella: “Basta Microsoft”. Il Parlamento punta alla sovranità tecnologica
Di Redazione RHC - 26/11/2025

Un gruppo di membri del Parlamento europeo hanno chiesto di abbandonare l’uso interno dei prodotti Microsoft e di passare a soluzioni europee. La loro iniziativa nasce dalle crescenti preoccupazioni...

Immagine del sito
Shakerati Anonimi: la storia di Marco e il “prezzo” della Fiducia
Di Redazione RHC - 26/11/2025

Ciao a tutti… mi chiamo Marco, ho 37 anni e lavoro come impiegato amministrativo in uno studio commerciale. È la prima volta che parlo davanti a tutti voi e sono un pò emozionato … e vi assicuro...

Immagine del sito
Gli USA puntano tutto sulla “scienza automatica”. Al via la Missione Genesis: più AI e meno persone
Di Redazione RHC - 26/11/2025

Il presidente degli Stati Uniti Donald Trump ha firmato un ordine esecutivo, “Launching the Genesis Mission”, che avvia un programma nazionale per l’utilizzo dell’intelligenza artificiale nell...