Aggiornamenti recenti Dicembre 19th, 2025 4:31 PM
Gen 26, 2023 Marina Londei Minacce, News, RSS, Vulnerabilità 0
Nel tentativo di ridurre gli attacchi a Excel, Microsoft ha annunciato che bloccherà gli add-ins del prodotto provenienti dal web: sempre più attaccanti stanno sfruttando le estensioni del software per eseguire codice malevolo sui computer delle vittime e accedere al contenuto dei file. La feature è ancora in sviluppo e l’azienda prevede di rilasciarla il prossimo marzo.
I file delle estensioni Excel permettono di aggiungere nuove funzionalità al prodotto che non sono presenti nativamente. Essendo simili alle DLL, gli attaccanti inseriscono nei file XLL dei payload malevoli che gli consentono, tra le altre cose, di leggere e scrivere dati sui fogli, aggiungere funzioni custom e interagire con altri file Excel.
I cybercriminali usano queste estensioni all’interno di campagne di phishing, nascondendole in link di download o allegati. Quando l’utente installa l’add-in viene eseguito anche un malware in background sul computer della vittima. Molti hacker usano questo metodo per implementare vere e proprie backdoor e infettare centinaia di dispositivi.
Al momento, quando si esegue l’add-in, il software si limita a mostrare un pop-up di warning all’utente avvertendolo che il file può contenere codice malevolo; questa misura di sicurezza si è rivela inefficace, in quanto la maggior parte degli utenti non presta la giusta attenzione al warning.
Microsoft ha parlato solo di misure volte a bloccare i file XLL provenienti dal web, ma non è chiaro in cosa consista la soluzione: Excel potrebbe bloccare di default l’installazione oppure disabilitarla del tutto, senza possibilità di riattivarla.

Quello di Microsoft sembra più un workaround che una vera soluzione: il blocco dei file XLL impedirà agli utenti di installare anche le funzionalità provenienti da fonti certificate. Per ora non ci sono ulteriori indicazioni da parte dell’azienda ma è possibile che, in fase di rilascio, Microsoft fornisca una spiegazione più dettagliata dell’implementazione di sicurezza e dei limiti che porta con sé.
Dic 11, 2025 0
Dic 04, 2025 0
Nov 27, 2025 0
Nov 20, 2025 0
Dic 19, 2025 0
Dic 18, 2025 0
Dic 17, 2025 0
Dic 17, 2025 0
Dic 18, 2025 0
Se c’è una cosa su cui tutti concordano è che...
Dic 17, 2025 0
Il secondo semestre del 2025 ha segnato un punto di svolta...
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 19, 2025 0
Una vecchia vulnerabilità di ASUS Live Update è ancora...
Dic 17, 2025 0
Mezzo milione di nuovi file malevoli al giorno. È
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
