Aggiornamenti recenti Giugno 30th, 2025 12:22 PM
Gen 26, 2023 Marina Londei Minacce, News, RSS, Vulnerabilità 0
Nel tentativo di ridurre gli attacchi a Excel, Microsoft ha annunciato che bloccherà gli add-ins del prodotto provenienti dal web: sempre più attaccanti stanno sfruttando le estensioni del software per eseguire codice malevolo sui computer delle vittime e accedere al contenuto dei file. La feature è ancora in sviluppo e l’azienda prevede di rilasciarla il prossimo marzo.
I file delle estensioni Excel permettono di aggiungere nuove funzionalità al prodotto che non sono presenti nativamente. Essendo simili alle DLL, gli attaccanti inseriscono nei file XLL dei payload malevoli che gli consentono, tra le altre cose, di leggere e scrivere dati sui fogli, aggiungere funzioni custom e interagire con altri file Excel.
I cybercriminali usano queste estensioni all’interno di campagne di phishing, nascondendole in link di download o allegati. Quando l’utente installa l’add-in viene eseguito anche un malware in background sul computer della vittima. Molti hacker usano questo metodo per implementare vere e proprie backdoor e infettare centinaia di dispositivi.
Al momento, quando si esegue l’add-in, il software si limita a mostrare un pop-up di warning all’utente avvertendolo che il file può contenere codice malevolo; questa misura di sicurezza si è rivela inefficace, in quanto la maggior parte degli utenti non presta la giusta attenzione al warning.
Microsoft ha parlato solo di misure volte a bloccare i file XLL provenienti dal web, ma non è chiaro in cosa consista la soluzione: Excel potrebbe bloccare di default l’installazione oppure disabilitarla del tutto, senza possibilità di riattivarla.
Quello di Microsoft sembra più un workaround che una vera soluzione: il blocco dei file XLL impedirà agli utenti di installare anche le funzionalità provenienti da fonti certificate. Per ora non ci sono ulteriori indicazioni da parte dell’azienda ma è possibile che, in fase di rilascio, Microsoft fornisca una spiegazione più dettagliata dell’implementazione di sicurezza e dei limiti che porta con sé.
Giu 30, 2025 0
Giu 25, 2025 0
Giu 23, 2025 0
Giu 19, 2025 0
Giu 27, 2025 0
Giu 26, 2025 0
Giu 24, 2025 0
Giu 24, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...Giu 27, 2025 0
Durante un processo di analisi di vulnerabilità zero-day,...Giu 26, 2025 0
I ricercatori di Check Point Research hanno individuato una...Giu 25, 2025 0
Il 14 ottobre il supporto tecnico e di sicurezza per...Giu 24, 2025 0
Una nuova campagna mirata ai server Microsoft Exchange...