Đây là cách để giữ an toàn cho đến lúc đó
Sự xuất hiện của bản cập nhật cho Excel có thể khắc phục lỗ hổng bảo mật quan trọng và giữ cho bảng tính của bạn an toàn khỏi phần mềm độc hại.
Microsoft gần đây đã công bố một bản cập nhật sẽ ra mắt vào tháng 3 để tiếp tục cuộc chiến chống lại các cuộc tấn công của phần mềm độc hại thông qua bộ Microsoft Office.
Bản cập nhật này nhằm mục đích xử lý những kẻ xấu sử dụng tệp XLL để đưa phần mềm ngoài ý muốn vào hệ thống của nạn nhân. Để ngăn chặn cuộc tấn công độc hại, bản cập nhật sẽ chặn các tệp XLL đã tải xuống. Đây là tất cả mọi thứ bạn cần biết.
Mục Lục
Tệp XLL là gì?
Tệp XLL là thư viện liên kết động mở rộng mang các tính năng bổ sung do Microsoft hoặc người dùng bên thứ ba tạo vào Microsoft Excel. Tóm lại, các phần bổ trợ Excel này giúp thêm các tính năng như dải băng, hàm và hộp thoại mới.
Các tệp này cho phép mọi người viết mã để mở rộng chức năng gốc của phần mềm bảng tính.
Bản cập nhật sẽ mang lại những thay đổi gì?
Như Microsoft đã thông báo, bắt đầu từ tháng 3 năm nay, Excel sẽ không thể chạy các tệp XLL được tải xuống từ internet. Thật không may, điều này có nghĩa là các tệp XLL của bên thứ ba sẽ không còn tương thích với Microsoft Excel nữa.
Thông báo này được đưa ra sau khi một số dòng phần mềm độc hại cực kỳ nguy hiểm đã thay đổi phương pháp phân phối của chúng để khai thác hành vi của Excel trong khi chạy các tệp XLL. Thay đổi này sẽ giúp người dùng an toàn trước các cuộc tấn công bằng mã độc tống tiền và đánh cắp dữ liệu tiềm ẩn.
Làm thế nào bạn có thể tránh các vấn đề bảo mật tiềm ẩn?
Bản vá sẽ không được phát hành đầy đủ cho đến tháng 3 năm nay. Trong thời gian chờ đợi, tránh tải xuống và chạy bất kỳ tệp XLL nào từ các trang web ngẫu nhiên. Khi cố gắng cài đặt bất kỳ tệp XLL nào, hành vi hiện tại là sự xuất hiện của hộp thoại bật lên với tùy chọn cài đặt tệp hoặc bỏ qua tệp.
Luôn chọn tùy chọn không cài đặt tệp. Tệp sẽ không được thực thi cho đến khi bạn chọn cài đặt nó trong hộp thoại đó. Hãy coi mọi yêu cầu cài đặt tệp XLL tùy chỉnh, kể cả từ khách hàng hoặc đồng nghiệp, là đáng ngờ và báo cáo ngay bất kỳ nỗ lực nào như vậy cho nhóm bảo mật dữ liệu của công ty bạn, nếu có thể.
Đảm bảo bạn cập nhật bản sao Excel của mình ngay khi bản vá được phát hành để đảm bảo an toàn.
Tệp XLL gây rủi ro nghiêm trọng trong Excel
Sự gia tăng các cuộc tấn công bằng phần mềm độc hại bắt nguồn từ các tệp XLL có thể bắt nguồn từ quyết định của Microsoft vào năm ngoái về việc chặn Macro VBA theo mặc định trong tất cả các sản phẩm Office của họ. Khi một con đường lây nhiễm phổ biến bị đóng lại, những kẻ xấu quyết tâm tấn công buộc phải tìm cách khai thác ở các khía cạnh khác của phần mềm Office.
Các tệp XLL có thể gây ra một loạt sự cố tiềm ẩn khi chúng được chạy, bao gồm các cuộc tấn công bằng mã độc tống tiền, đánh cắp dữ liệu, phần mềm ghi nhật ký, v.v. Những sự cố này có thể nhanh chóng lan rộng từ việc làm hỏng một hệ thống sang đe dọa toàn bộ cơ sở hạ tầng của công ty, vì vậy điều quan trọng là phải ưu tiên bảo mật hệ thống bằng cách làm theo cảnh báo của Microsoft cho đến khi có bản cập nhật.