编程学习网 > IT圈内 > 微软宣布强大且危险的Excel 4.0 XLM宏功能被禁用
2021
10-09

微软宣布强大且危险的Excel 4.0 XLM宏功能被禁用

宏功能可以让Microsoft Office 变得非常强大,用户可以编写宏实现各类功能或者是进行自动化以减轻工作量等。不幸的是恶意软件也利用宏功能积极传播病毒,这对商业用户来说是个巨大的威胁因为这类攻击从来就没停止过。

而Excel 4.0 XLM宏最初还是微软在1992年添加的功能,由于缺乏某些安全支持因此XLM宏的威胁比VBA宏更高。例如 TrickBot、Qbot、Dridex、Zloader 等臭名昭著的恶意软件都使用XLM宏,所以微软决定直接禁用XLM宏。

微软计划如下:


VBA宏支持AMSI接口即可以让安全软件扫描并查找恶意行为,因此如果要使用宏,则推荐使用VBA而非XLM宏。微软将从本月开始批量禁用 Microsoft 365 订阅用户使用Excel 4.0 XLM 宏,当然用户若确实有需要也可以开启。

到今年年底无论是预览版、稳定版还是企业频道都禁用 XLM 宏 ,禁用的同时微软会默认启用基于VBA的宏功能。企业管理员若已经部署相关策略则微软不会执行操作,消费者方面如果用户需要使用的话可以自己修改配置策略。

注:企业管理员如有需要请转到Microsoft 365 消息中心查看此公告,未注册的企业管理员无法直接浏览此消息。


编程学习网推荐用户关闭所有宏功能:

基于宏功能的钓鱼文档在这些年里不但没有减少反而飙升,对普通用户来说禁用宏功能是可以显著提高安全性的。通常这类钓鱼文档的套路是冒充某些企业或官方的名号,发送钓鱼文档给用户并诱导用户点击顶部的提示启用宏。

一旦启用点击启用宏则就有可能被执行恶意代码从而感染病毒,实际这种文档在企业非常常见但中招的依然很多。因此最佳方案就是如果你不需要使用宏,不管你是普通消费者还是企业员工,那直接禁用宏就可以解决这类问题。

如何禁用Office的宏功能:

Excel、PowerPoint、Word设置方法相同但需要分别进行设置,以下编程学习网以Excel为例禁用VBA和XLM宏功能。打开 Excel 、点击左上角的文件、点击左下角的选项、点击信任中心、点击信任中心设置,在这里可以看到选项。

推荐的选项如下:点击宏设置、选择不提供通知禁用VBA宏,同时取消勾选启用VBA宏时启用Excel4.0宏。如此设置后Excel 的VBA宏和XLM宏全部被禁用,即时文档里包含宏也不会在顶部提示,不怕被诱导点击加载宏。

Word、PowerPoint、Outlook等办公套件需要进行相同的设置,若确实需要使用那到时候临时打开再关闭即可。

扫码二维码 获取免费视频学习资料

Python编程学习

查 看2022高级编程视频教程免费获取