<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Excel Fayl Təhlükəsizliyi on File Format Blog</title>
    <link>https://blog.fileformat.com/az/tag/excel-fayl-t%C9%99hl%C3%BCk%C9%99sizliyi/</link>
    <description>Recent content in Excel Fayl Təhlükəsizliyi on File Format Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>az</language>
    <lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.fileformat.com/az/tag/excel-fayl-t%C9%99hl%C3%BCk%C9%99sizliyi/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Excel Fayl Təhlükəsizliyi İzah Edildi: XLSX, XLSM və Makro Riskləri</title>
      <link>https://blog.fileformat.com/az/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</link>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
      
      <guid>https://blog.fileformat.com/az/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</guid>
      <description>XLSX və XLSM faylları arasındakı real təhlükəsizlik fərqlərini, makro əsaslı hücumların necə işlədiyini və zərərli cədvəllərə qarşı təşkilatınızı necə müdafiə edəcəyinizi anlayın.</description>
      <content:encoded><![CDATA[<p><strong>Son yenilənmə</strong>: 28 Sentyabr, 2026</p>
<figure class="align-center ">
    <img loading="lazy" src="images/excel-file-security-explained-xlsx-xlsm-and-macro-risks.png#center"
         alt="XLSX vs. XLSM Security: How Spreadsheet Macros Expose Your Network"/> 
</figure>

<h2 id="excel-fayl-təhlükəsizliyi-izah-edildi-xlsx-xlsm-və-makro-riskləri">Excel Fayl Təhlükəsizliyi İzah Edildi: XLSX, XLSM və Makro Riskləri</h2>
<p>On illərdir ki, Microsoft Excel iş əməliyyatlarının universal mühərriki kimi fəaliyyət göstərir. O, korporativ büdcələri tarazlayır, mürəkkəb məlumat dəstlərini vizuallaşdırır, inventarı izləyir və demək olar ki, bütün sənayelərdə analitik boru kəmərlərini gücləndirir.</p>
<p>Lakin, eyni hesablama çevikliyi elektron cədvəlləri kibertəhlükəçilərin davamlı sevdiyi bir vasitə halına gətirir. Hücumçular 1990-cı illərin sonundakı makro viruslarının ilk dövrlərindən bəri elektron cədvəlləri silahlandırıblar. Microsoft və sistem administratorları fayl formatı ayrımı və standart makro bloklaması kimi bir neçə müdafiə qatını tətbiq etsələr də, sosial mühəndislik və incə memarlıq riskləri Excel‑ə yönəlmiş hücumların aktuallığını qoruyur.</p>
<p>Dayanıqlı təhlükəsizlik mövqeyini qurmaq üçün tərtibatçılar, idarəçilər və güclü istifadəçilər iş kitabı interfeysinin dərinliklərinə baxmalıdırlar. Əsas OpenXML formatının necə işlədiyini, <code>.xlsx</code> və <code>.xlsm</code> formatlarının memarlıq səviyyəsində necə fərqləndiyini və makro icra mexanizmlərinin necə işlədiyini anlamaq müasir son nöqtələri müdafiə etmək üçün vacibdir.</p>
<h2 id="1-müasir-excel-fayllarının-anatomiya-openxml-açıq-şəkildə">1. Müasir Excel Fayllarının Anatomiya: OpenXML Açıq Şəkildə</h2>
<p>Microsoft Office 2007-nin buraxılışından əvvəl, Excel faylları əsasən özəl ikili formatlarda saxlanırdı, ən çox diqqətəlayiq olanı <code>.xls</code> formatı (Binary Interchange File Format, yəni BIFF8 tərəfindən tənzimlənir). <code>.xls</code> fayllarında, məlumat qeydləri, formatlama tərifləri, formulalar və Visual Basic for Applications (VBA) makro axınları tək bir strukturlaşdırılmış saxlama konteynerində paketlənirdi. Bu, proqramlı yoxlamanı çətinləşdirir və hücumçulara zərərli yüklü skriptləri qeyri-şəffaf ikili sektorların içində gizlətməyə imkan verirdi.</p>
<p>Excel 2007-dən başlayaraq, Microsoft <strong>Office Open XML (OOXML)</strong> standartını (ECMA-376 və ISO/IEC 29500 kimi standartlaşdırılmış) təqdim etdi. OOXML altında, Excel iş kitabları artıq monolitik ikili bloklar deyil. Bunun əvəzinə, XML sənədləri, əlaqə cədvəlləri və yerləşdirilmiş media aktivləri kimi iyerarxik struktura malik sıxılmış arxivlərdir.</p>
<h3 id="zip-konteynerinin-içində">ZIP konteynerinin içində</h3>
<p>Əgər istənilən standart müasir Excel iş kitabını götürüb onun uzantısını <code>.zip</code> olaraq dəyişdirsəniz, onun məzmununu istənilən standart açma (dekompressiya) aləti ilə çıxara bilərsiniz:</p>
<pre tabindex="0"><code>my_workbook.xlsx (extracted)
│
├── [Content_Types].xml        &lt;-- Registry of MIME types and structural parts
├── _rels/                     &lt;-- Package-level relationship mappings
│   └── .rels
├── docProps/                  &lt;-- Metadata (author, creation date, revision)
│   ├── app.xml
│   └── core.xml
└── xl/                        &lt;-- Core spreadsheet contents
    ├── workbook.xml           &lt;-- Workbook-level parameters and sheet list
    ├── styles.xml             &lt;-- Cell styles, fonts, and borders
    ├── sharedStrings.xml      &lt;-- Unique string index for performance optimization
    ├── _rels/
    │   └── workbook.xml.rels  &lt;-- Sheet and component dependencies
    └── worksheets/
        ├── sheet1.xml         &lt;-- Raw cell values, formulas, and grid geometry
        └── sheet2.xml
</code></pre><p>Bu struktur dəyişməsi dərhal təhlükəsizlik faydaları təmin etdi:</p>
<ol>
<li><strong>DPI (Deep Packet Inspection) &amp; Gateway Visibility:</strong> Təhlükəsizlik cihazları, proksilər və son nöqtə agentləri arxivi anında açıb, sadə mətn XML ağaclarını təhlil edərək şübhəli sətirləri, xarici URL-ləri və ya yerləşdirilmiş obyektləri müəyyən edə bilərlər.</li>
<li><strong>Deterministic File Validation:</strong> Əgər fayl OpenXML sənədi olduğunu iddia edirsə, lakin sxem məhdudiyyətlərini pozursa, Excel onu açmaqdan imtina edir və ya sandbox rejimində bərpa modunda işlədilir.</li>
<li><strong>Format Separation:</strong> Microsoft adi hesablama cədvəllərini yerləşdirilmiş prosedur skriptləri icra edə bilən fayllardan ayırdı.</li>
</ol>
<h2 id="2-xlsx1-vs-xlsm7-memarlıq-sərhədi">2. <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> vs. <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a>: Memarlıq Sərhədi</h2>
<p><code>.xlsx</code> və <code>.xlsm</code> arasındakı əsas fərq fayl strukturunun icra edilə bilən makro layihələrinin daxil edilməsinə icazə verib-verməməsindədir.</p>
<table>
<thead>
<tr>
<th style="text-align:left">Xüsusiyyət / Ölçü</th>
<th style="text-align:left"><code>.xlsx</code> (Excel OpenXML Cədvəli)</th>
<th style="text-align:left"><code>.xlsm</code> (Excel Makro Dəstəyi olan Cədvəl)</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align:left"><strong>MIME Məzmun Növü</strong></td>
<td style="text-align:left"><code>application/vnd.openxmlformats-officedocument.spreadsheetml.sheet</code></td>
<td style="text-align:left"><code>application/vnd.ms-excel.sheet.macroEnabled.12</code></td>
</tr>
<tr>
<td style="text-align:left"><strong>VBA Saxlama Konteyneri</strong></td>
<td style="text-align:left"><strong>Tamamilə Qadağandır.</strong> <code>vbaProject.bin</code> saxlanıla bilməz</td>
<td style="text-align:left"><strong>İcazə Verilir.</strong> <code>xl/vbaProject.bin</code> ehtiva edir</td>
</tr>
<tr>
<td style="text-align:left"><strong>Yerel İcra Riski</strong></td>
<td style="text-align:left">Makro icrası üçün əhəmiyyətsiz; formul inyeksiyası/DDE ilə məhdud</td>
<td style="text-align:left">Yüksək; iş dəftəri ilə qarşılıqlı əlaqədə avtomatlaşdırılmış VBA kodunu işlədə bilər</td>
</tr>
<tr>
<td style="text-align:left"><strong>OpenXML Sərt sxemi</strong></td>
<td style="text-align:left">Sərt, makrosuz XML təriflərinə uyğun gəlir</td>
<td style="text-align:left">Köhnə və müasir avtomatlaşdırma uzantıları üçün tərifləri ehtiva edir</td>
</tr>
<tr>
<td style="text-align:left"><strong>İstifadəçi Görsel Göstəricisi</strong></td>
<td style="text-align:left">Standart yaşıl cədvəl ikonu</td>
<td style="text-align:left">Cədvəl ikonu ünvan işarəsi ilə nişanlanmış</td>
</tr>
</tbody>
</table>
<h3 id="tətbiq-mexanizmi-niyə-xlsx-makroları-işlədə-bilməz">Tətbiq Mexanizmi: Niyə XLSX Makroları İşlədə Bilməz</h3>
<p>Gənc administratorlar və inkişafçılar arasında ümumi sual budur: <em>Bir hücumçu zərərli <code>.xlsm</code> faylını götürüb icra edilə bilən kod əlavə edərsə və fayl uzantısını <code>.xlsx</code> olaraq dəyişdirsə nə baş verir?</em></p>
<p>Qısa cavab: <strong>Fayl makronu icra etməyəcək.</strong></p>
<p>Excel icra qaydalarını müəyyən etmək üçün yalnız fayl uzantısına etibar etmir. <code>.xlsx</code> adlı fayl açıldıqda:</p>
<ol>
<li>Excel zip məzmununu yoxlayır və <code>[Content_Types].xml</code>-ə istinad edir.</li>
<li>Həqiqi <code>.xlsx</code> faylında, bütün təyin edilmiş məzmun tipləri standart data elementlərini (məsələn, <code>worksheet</code>, <code>sharedStrings</code> və ya <code>styles</code>) təmsil edir.</li>
<li>Əgər bir hücumçu əl ilə tərtib olunmuş VBA axınını (<code>xl/vbaProject.bin</code>) <code>.xlsx</code> paketinə əlavə edib əlaqələri yeniləsə, Excel açıq bir sxem ziddiyyəti ilə qarşılaşır:
<ul>
<li>O, makro imkanını göstərən məzmun tipləri ilə bağlı <code>.xlsx</code> uzantısını görür.</li>
<li>Excel ölümcül bir bütövlük xətası verir: <em>&ldquo;Excel &lsquo;filename.xlsx&rsquo; faylını aça bilmir, çünki fayl formatı və ya fayl uzantısı etibarsızdır. Faylın zədələnmədiyini yoxlayın&hellip;&rdquo;</em></li>
</ul>
</li>
<li>Əgər hücumçu daxili tipləri dəyişdirmədən, ikili faylı qeydiyyatdan keçirmədən saxlayarsa, Excel <code>vbaProject.bin</code> faylını zip arxivində istinad edilməmiş, yetim əlavə kimi qəbul edir və yükləmə dövründə tamamilə atır.</li>
</ol>
<p>Nəticədə, <strong>gerçək <code>.xlsx</code> konteyneri kimi tam işləyən fayl yerli VBA kodunu icra edə bilməz.</strong> Lakin bu, <code>.xlsx</code> fayllarının bütün hücum vektorlarından azad olduğu demək deyil, bu bələdçədə daha sonra araşdırılacaq.</p>
<h2 id="3-makro-riskləri--hücum-həyat-dövrü">3. Makro Riskləri &amp; Hücum Həyat Dövrü</h2>
<p>Makrolar Visual Basic for Applications (VBA) vasitəsilə təkrarlanan mühasibat, maliyyə modelləşdirmə və məlumat manipulyasiyası vəzifələrini avtomatlaşdırmaq üçün hazırlanmışdır. VBA iş yerində avtomatlaşdırma üçün yaradıldığına görə, ona Component Object Model (COM), Windows Script Host (WSH) və birbaşa Win32 API çağırışları vasitəsilə əsas Windows əməliyyat sisteminə geniş giriş imkanı verildi.</p>
<p>Etibarsız bir makro icra olunduqda, o, <strong>giriş etmiş istifadəçi ilə eyni icazələrlə</strong> işləyir. O, virtuallaşdırılmış JavaScript‑tərzli brauzer sandbox‑ında saxlanılmır.</p>
<pre tabindex="0"><code>+--------------------------------------------------------------------------------+
|                             ATTACK LIFECYCLE                                   |
+--------------------------------------------------------------------------------+
                                       │
                                       ▼
  [ Delivery &amp; Evasion ]  ──────► Spear-phishing email with .xlsm, .xlam, or .zip.
                                       │
                                       ▼
  [ Social Engineering ]  ──────► Lures victim to bypass Protected View (&#34;Enable Content&#34;).
                                       │
                                       ▼
  [ Auto-Execution ]      ──────► Auto_Open() or Workbook_Open() triggers automatically.
                                       │
                                       ▼
  [ System Invocation ]   ──────► VBA creates COM objects (WScript.Shell, WinHttp.WinHttpRequest).
                                       │
                                       ▼
  [ Payload Retrieval ]   ──────► Spawns hidden PowerShell/cURL to fetch staging binary.
                                       │
                                       ▼
  [ Post-Exploitation ]   ──────► In-memory execution, credential theft, lateral movement.
</code></pre><h3 id="ümumi-makro-giriş-texnikaları">Ümumi Makro Giriş Texnikaları</h3>
<ol>
<li>
<p><strong>Avtomatik İcra Kancaları:</strong>
Hücumçular öz giriş nöqtələrini <code>Sub Auto_Open()</code> və ya <code>Private Sub Workbook_Open()</code> kimi daxili hadisə idarəedicilərində yerləşdirirlər. İstifadəçi icra icazəsi verdikdən dərhal sonra bu prosedurlar cədvəldə heç bir klik tələb etmədən işə düşür.</p>
</li>
<li>
<p><strong>Obfuskasiya və Stomping:</strong></p>
<ul>
<li><strong>String Obfuskasiyası:</strong> Yük URL-ləri və sistem çağırışlarını simvol massivləri, XOR şifrələməsi, Base64 dekodlaşdırması və ya mühit dəyişəni birləşdirməsi (məsələn, <code>Chr(112) &amp; Chr(111) &amp; Chr(119)...</code>) istifadə edərək gizlədir.</li>
<li><strong>VBA Stomping:</strong> VBA <code>vbaProject.bin</code> daxilində iki formada mövcuddur: şərh olunan mənbə kodu və tərtib olunmuş p‑kod (spesifik Office versiyasına yönəldilmiş pseudo‑kod). Hücumçular mətn şəklindəki mənbə kodunu tamamilə silə bilərlər, yalnız tərtib olunmuş p‑kod qalır. Çoxsaylı əsas antivirus həlləri və statik analizatorlar yalnız mənbə axınını yoxlayır, p‑kod uyğun Office versiyası tərəfindən icra olunana qədər aşkar edilməz.</li>
</ul>
</li>
<li>
<p><strong>Mövcud Resurslardan İstifadə (LotL):</strong>
Müasir zərərli makrolar nadir hallarda <code>.exe</code> faylını birbaşa diska yerləşdirir, bu isə Endpoint Detection and Response (EDR) agentlərini dərhal xəbərdar edər. Bunun əvəzinə, onlar daxili sistem alətləri ilə qarşılıqlı əlaqə qururlar:</p>
<ul>
<li><code>WScript.Shell</code> nümunəsini yaradaraq komanda sətiri arqumentlərini icra etmək.</li>
<li><code>PowerShell.exe</code>-ni icra siyasətini bypass edərək (<code>-ExecutionPolicy Bypass -WindowStyle Hidden</code>) çağırmaq.</li>
<li><code>Declare PtrSafe Function CreateProcess</code> və ya <code>VirtualAlloc</code> vasitəsilə yerli Win32 API-lərinə müraciət edərək shellcode‑u birbaşa sistem yaddaşına daxil etmək.</li>
</ul>
</li>
</ol>
<h2 id="4-digər-cədvəl-təhlükə-vektorları-standart-vba-dan-kənar">4. Digər Cədvəl Təhlükə Vektorları (Standart VBA-dan Kənar)</h2>
<p>Mühiti <code>.xlsm</code> fayllarına qarşı qorumaq yalnız müharibənin yarısıdır. Rəqiblər həmçinin ənənəvi VBA‑dan müstəqil işləyən mexanizmlərdən istifadə edirlər.</p>
<h3 id="dinamik-məlumat-mübadiləsi-dde-və-csv11-injektsiyası">Dinamik Məlumat Mübadiləsi (DDE) və <a href="https://docs.fileformat.com/spreadsheet/csv/">CSV</a> İnjektsiyası</h3>
<p>Excel, işləyən tətbiqlər arasında məlumat mübadiləsini təmin etmək üçün nəzərdə tutulmuş Dynamic Data Exchange (DDE) adlı köhnəlmiş protokola malikdir (məsələn, ayrı bir proqramdan canlı səhmlərin ticker məlumatlarını Excel hüceyrəsinə axıtmaq).</p>
<ul>
<li><strong>Formul İnjekciyası Necə İşləyir:</strong>
Bir cədvəl hüceyrəsi <code>=</code>, <code>@</code>, <code>+</code> və ya <code>-</code> kimi simvollarla başladıqda, Excel məzmunu formul kimi şərh edir. Əgər hücumçu bir veb tətbiqində CSV və ya XLSX formatına ixrac edilən təmizlənməmiş &quot;Comments&quot; sahəsi kimi bir girişi nəzarət altına alırsa, o, aşağıdakını daxil edə bilər:
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-text" data-lang="text"><span style="display:flex;"><span>=cmd|&#39;/C powershell.exe -w hidden -enc &lt;base64_payload&gt;&#39;!A0
</span></span></code></pre></div></li>
<li>Açıldıqda, Excel formulı qiymətləndirir, istifadəçiyə xarici bir tətbiqin başladılması barədə xəbərdarlıq edir və, təsdiq olunarsa, sistem qabığını işə salır.</li>
</ul>
<h3 id="excel-40-xlm-köhnə-makrolar">Excel 4.0 (XLM) Köhnə Makrolar</h3>
<p>1993-cü ildə VBA təqdim edilməzdən əvvəl, Excel <strong>Excel 4.0 (XLM) makroları</strong> kimi tanınan formul əsaslı makro sistemindən istifadə edirdi. Bu makrolar ayrı bir VBA layihəsi əvəzinə xüsusi makro vərəqlərində yerləşir.</p>
<p>XLM makroları hüceyrə formulları (məsələn <code>=EXEC(\&quot;calc.exe\&quot;)</code>) kimi yazıldığı üçün bir çox standart VBA statik yoxlama mühərriklərini ötürür. Hücumçular 2010-cu illərin sonu və 2020-ci illərin əvvəllərində XLM makrolarını avtomatik aşkarlamadan qaçmaq üçün üstünlük verirdilər, Microsoft onları müasir müəssisə versiyalarında standart olaraq deaktiv etməzdən əvvəl.</p>
<h3 id="zərərli-xarici-bağlantılar-və-ole-obyektləri">Zərərli Xarici Bağlantılar və OLE Obyektləri</h3>
<p>Adi bir <code>.xlsx</code> iş dəftəri hələ də xarici resurslar vasitəsilə risk yarada bilər:</p>
<ul>
<li><strong>Gömülü OLE Paketləri:</strong> Hücumçu iş vərəqinə birbaşa gömülü PDF ikonası kimi maskalanmış icra edilə bilən fayl əlavə edə bilər.</li>
<li><strong>Xarici İş Dəftəri Bağlantıları və Veb Sorğuları:</strong> Bir XLSX faylı, fayl açıldıqda hücumçu tərəfindən idarə olunan əmrlər və idarəetmə (C2) serverlərinə avtomatik HTTP GET sorğuları göndərən xarici istinadlar ehtiva edə bilər, əsasən kəşfiyyat və ya netNTLM hash toplama hücumları üçün istifadə olunur.</li>
</ul>
<h2 id="5-müəssisə-gücləndirilməsi-və-dərin-müdafiə-strategiyaları">5. Müəssisə Gücləndirilməsi və Dərin Müdafiə Strategiyaları</h2>
<p>Excel-ə əsaslanan təhdidlərə qarşı müdafiə şəbəkə yoxlaması, sistem konfiqurasiyası, giriş nəzarətləri və əməliyyat proseslərini əhatə edən qatlı yanaşma tələb edir.</p>
<pre tabindex="0"><code>+─────────────────────────────────────────────────────────+
|                  ENTERPRISE DEFENSE LAYERS               |
+─────────────────────────────────────────────────────────+
|  PERIMETER: Drop inbound .xlsm, .xla, and .xltm at mail |
|  gateway unless cryptographically signed or exempted.   |
+---------------------------------------------------------+
|  IDENTITY &amp; POLICY: Enforce ASR rules and apply         |
|  Mark of the Web (MotW) macro execution blocks.         |
+---------------------------------------------------------+
|  RUNTIME: Hook AMSI into Office to evaluate dynamic     |
|  VBA buffers directly before execution.                 |
+---------------------------------------------------------+
|  STORAGE: Restrict macro execution exclusively to       |
|  managed, centralized Trusted Locations.                |
+─────────────────────────────────────────────────────────+
</code></pre><h3 id="1-veb-işarəsini-motw-makro-bloklamasını-tətbiq-et">1. Veb İşarəsini (MotW) Makro Bloklamasını Tətbiq Et</h3>
<p>2022-ci ildə Microsoft Office tətbiqlərinin standart davranışını yeniləyərək: internetdən gələn fayllardakı makrolar <strong>defolt olaraq bloklanır</strong>.</p>
<p>İstifadəçi bir faylı brauzer və ya xarici müştəri vasitəsilə yüklədikdə, Windows faylı <code>Zone.Identifier</code> adlı alternativ məlumat axını (ADS) ilə işarələyir (Zona 3 interneti göstərir). Bu işarəyə sahib fayllar üçün Excel makroları tamamilə söndürür və qırmızı təhlükəsizlik banneri göstərir: &gt; <em>&quot;TƏHLÜKƏSİZLİK RISKI: Microsoft bu faylın mənbəyi etibarsız olduğu üçün makroların işləməsini blokladı.&quot;</em></p>
<p><strong>İdarəetmə Tədbiri:</strong> Bu davranışın Qrup Siyasəti vasitəsilə tətbiq olunduğundan və son istifadəçilər tərəfindən dəyişdirilə bilmədiyindən əmin olun:</p>
<ul>
<li><strong>GPO Yolu:</strong> <code>User Configuration &gt; Administrative Templates &gt; Microsoft Excel 2016 &gt; Excel Options &gt; Security &gt; Trust Center</code></li>
<li><strong>Ayar:</strong> <em>&quot;İnternetdən gələn Office fayllarında makroların işləməsini blokla&quot;</em> aktivləşdirin.</li>
</ul>
<h3 id="2-hücum-səthinin-azaldılması-asr-qaydalarını-konfiqurasiya-et">2. Hücum Səthinin Azaldılması (ASR) Qaydalarını Konfiqurasiya Et</h3>
<p>Microsoft Defender for Endpoint istifadə edən təşkilatlar Office tətbiqləri üçün xüsusi olaraq hazırlanmış əsas Attack Surface Reduction qaydalarını aktivləşdirməlidir:</p>
<ul>
<li><code>Office tətbiqlərinin uşaq proseslər yaratmasının qarşısını al</code> (GUID: <code>D4F940AB-401B-4EFC-AADC-AD5F3C50688A</code>)
<ul>
<li><em>Excel-in PowerShell, CMD və ya skript mühərriklərini işə salmasının qarşısını alır.</em></li>
</ul>
</li>
<li><code>Office tətbiqlərinin digər proseslərə kod daxil etməsini bloklayın</code> (GUID: <code>75668C1F-73B5-4CF0-BB93-3ECF5CB7CC84</code>)</li>
<li><code>Office makrolarından Win32 API çağırışlarını bloklayın</code> (GUID: <code>92E6390C-CF9E-43CE-BD8C-0E6F0FE66680</code>)</li>
</ul>
<h3 id="3-antimalware-skan-interfeysindən-amsi-istifadə-et">3. Antimalware Skan İnterfeysindən (AMSI) İstifadə Et</h3>
<p>Microsoft 365-inin müasir versiyaları VBA icrasını birbaşa AMSI ilə inteqrasiya edir. Hətta hücumçu mürəkkəb sətir gizlətməsi və ya VBA stomping tətbiq etsə belə, VBA icra mühərriki bərpa edilmiş, şifrələnməmiş əmrləri icra edilməzdən əvvəl dəqiq millisaniyədə quraşdırılmış antivirus/EDR mühərrikinə ötürür. Son nöqtə qorunmanızın AMSI icra hadisələrini fəal şəkildə izlədiyinə əmin olun.</p>
<h3 id="4-etibarlı-yerlərə-və-rəqəmsal-sertifikatlara-keçid">4. Etibarlı Yerlərə və Rəqəmsal Sertifikatlara Keçid</h3>
<p>Gündəlik əməliyyatlar üçün avtomatlaşdırılmış elektron cədvəllərə əsaslanan təşkilatlar üçün:</p>
<ul>
<li><strong>İstifadəçi Yükləmələrində və ya masaüstü qovluqlarında sərbəst XLSM fayllarını aradan qaldırın.</strong></li>
<li><strong>Etibarlı Yerlərdən İstifadə Edin:</strong> Makro icrasını yalnız IT administratorları tərəfindən idarə olunan yalnız oxuna bilən şəbəkə paylaşımlarına məhdudlaşdırın.</li>
<li><strong>Kod İmzalama:</strong> Daxili hazırlanmış bütün makroların müəssisə Ümumi Açar İnfrastrukturundan (PKI) verilən sertifikatla kriptoqrafik olaraq imzalanmasını məcburi edin. Excel-i yalnız rəqəmsal imzalı makroları icra edəcək şəkildə konfiqurasiya edin və imzasız makroları səssizcə bloklayın.</li>
</ul>
<h2 id="6-inkişafçının-baxışı-təhlükəsiz-avtomatlaşdırmanın-qurulması">6. İnkişafçının Baxışı: Təhlükəsiz Avtomatlaşdırmanın Qurulması</h2>
<p>Əgər Excel fayllarını təhlil edən, yaradan və ya istifadə edən proqram təminatı (məsələn, <code>pandas</code>/<code>openpyxl</code> istifadə edən Python boru kəmərləri, Node.js mikroservisləri və ya C#/.NET tətbiqləri) hazırlayırsınızsa, bu inkişaf təhlükəsizlik tədbirlərini tətbiq edin:</p>
<ol>
<li>
<p><strong>Yükləmə Sərhədində Gözlənilməyən Fayl Formatlarını Rədd Edin:</strong>
Əgər tətbiqiniz maliyyə hesabatlarını gözləyirsə, daxil olan faylların <code>.xlsx</code> formatına tam uyğunluğunu ciddi şəkildə yoxlayın. Daxili sehrli baytları (standart zip başlığı <code>50 4B 03 04</code>) incələyin və arxiv indeksində <code>vbaProject.bin</code> girişlərinin olmadığını təsdiqləyin, sonra bulud bucketlərinə və ya verilənlər bazası anbarlarına yaddaşda saxlayın.</p>
</li>
<li>
<p><strong>Formul İnjekciyasına Qarşı Məlumatları Təmizləyin:</strong>
İstifadəçi tərəfindən yaradılan girişi CSV və ya XLSX fayllarına ixrac edərkən, təhlükəli simvollarla (<code>=</code>, <code>+</code>, <code>-</code>, <code>@</code>, <code>\t</code>, <code>\r</code>) başlayan hər hüceyrənin əvvəlinə apostrof (<code>'</code>) və ya boşluq əlavə edin:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-python" data-lang="python"><span style="display:flex;"><span><span style="color:#66d9ef">def</span> <span style="color:#a6e22e">sanitize_for_spreadsheet</span>(value: str) <span style="color:#f92672">-&gt;</span> str:
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">if</span> value <span style="color:#f92672">and</span> value[<span style="color:#ae81ff">0</span>] <span style="color:#f92672">in</span> (<span style="color:#e6db74">&#39;=&#39;</span>, <span style="color:#e6db74">&#39;+&#39;</span>, <span style="color:#e6db74">&#39;-&#39;</span>, <span style="color:#e6db74">&#39;@&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\t</span><span style="color:#e6db74">&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\r</span><span style="color:#e6db74">&#39;</span>):
</span></span><span style="display:flex;"><span>        <span style="color:#66d9ef">return</span> <span style="color:#e6db74">f</span><span style="color:#e6db74">&#34;&#39;</span><span style="color:#e6db74">{</span>value<span style="color:#e6db74">}</span><span style="color:#e6db74">&#34;</span>
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">return</span> value
</span></span></code></pre></div></li>
<li>
<p><strong>VBA-dan Office Scripts və ya Web Əlavələrinə Keçin:</strong>
Müasir müəssisə avtomatlaşdırması üçün köhnə VBA tamamilə aradan qaldırılmalıdır:</p>
<ul>
<li><strong>Office Scripts:</strong> TypeScript-də yazılmış Office Scripts, sandboxlu bulud mühitində işləyir və veb və masaüstü versiyaları arasında təmiz şəkildə fəaliyyət göstərir, yerli OS sistem çağırışlarını açıqlamadan.</li>
<li><strong>Office Web Add-ins:</strong> Standart HTML, CSS və müasir JavaScript istifadə edərək yaradılmış, veb əlavələr idarə olunan JavaScript API-ləri vasitəsilə ünsiyyət qurur və yerli əməliyyat sistemindən izolyasiya olunur.</li>
</ul>
</li>
</ol>
<h2 id="7-cədvəl-təhlükəsizliyi-üçün-xülasə-yoxlama-siyahısı">7. Cədvəl Təhlükəsizliyi üçün Xülasə Yoxlama Siyahısı</h2>
<ul>
<li><input disabled="" type="checkbox"> <strong>Standart olaraq <code>.xlsx</code>-i məcbur et:</strong> Bütün standart istifadəçi iş axınlarının makrosuz <code>.xlsx</code> formatında saxlanmasını tələb edin.</li>
<li><input disabled="" type="checkbox"> <strong>İnternet mənbəli makroları blokla:</strong> MotW siyasətinin tətbiqinin təşkilatınızda GPO və ya Intune vasitəsilə yerləşdirildiyini təsdiq edin.</li>
<li><input disabled="" type="checkbox"> <strong>ASR qaydalarını aktivləşdir:</strong> Office məhsullarının komanda tərcüməçiləri və ya uşaq prosesləri yaratmasını qadağan edin.</li>
<li><input disabled="" type="checkbox"> <strong>Excel 4.0 (XLM)-i ləğv et:</strong> Köhnə XLM makro mühərriklərinin bütün iş stansiyalarında daimi olaraq deaktiv edildiyinə əmin olun.</li>
<li><input disabled="" type="checkbox"> <strong>Tətbiq ixracını təmizlə:</strong> CSV və Excel yaradılma prosedurlarını CSV/formula inyeksiyasına qarşı qoruyun.</li>
<li><input disabled="" type="checkbox"> <strong>Office Scripts-ə keçid:</strong> Köhnə idarəetmə makrolarını TypeScript əsaslı Office Scripts və idarə olunan API-lərə köçürün.</li>
</ul>
<p>Cədvəlləri yalnız sənəd faylları kimi deyil, icra qabiliyyəti daşıyan strukturlaşdırılmış proqram konteynerləri kimi qəbul edərək, təhlükəsizlik komandaları və inkişafçılar müəssisə hesablama sahəsində ən qədim hücum vektorlarından birini səmərəli şəkildə neytrallaşdıra bilərlər.</p>
<h1 id="tez-tez-soruşulan-suallar-faq">Tez-tez Soruşulan Suallar (FAQ)</h1>
<h3 id="sual-1-xlsx-uzantılı-fayl-zərərli-makro-işlədə-bilərmi">Sual 1: <code>.xlsx</code> uzantılı fayl zərərli makro işlədə bilərmi?</h3>
<p>Xeyr, OpenXML standartı <code>.xlsx</code> fayllarında makro kodunu qəti şəkildə qadağan edir və Excel həqiqi <code>.xlsx</code> konteynerinə daxil edilmiş hər hansı VBA layihəsini rədd edəcək və ya siləcək.</p>
<h3 id="sual-2-excel-faylı-məndən-redaktəni-aktivləşdir-və-ya-məzmunu-aktivləşdir-istəsə-nə-etməliyəm">Sual 2: Excel faylı məndən &ldquo;Redaktəni aktivləşdir&rdquo; və ya &ldquo;Məzmunu aktivləşdir&rdquo; istəsə, nə etməliyəm?</h3>
<p>İcazələri yalnız göndəricini tanıyırsınızsa və faylı gözləyirdinizsə verin; bu sorğu etibarsız makroların kod icra etməsinə imkan verən əsas yoxlama nöqtəsidir.</p>
<h3 id="sual-3-microsoft-excel-faylın-internetdən-gəldiyini-necə-müəyyən-edir">Sual 3: Microsoft Excel faylın internetdən gəldiyini necə müəyyən edir?</h3>
<p>Windows yüklənmiş fayllara gizli &ldquo;Mark of the Web&rdquo; (Zone.Identifier) axını əlavə edir, bu da Excel‑ə faylları Qorunan Görünüşdə açmağı və makroları standart olaraq bloklamasını bildirir.</p>
<h3 id="sual-4-csv-faylları-xlsx1-və-xlsm7-fayllarından-daha-təhlükəsizdirmi">Sual 4: CSV faylları <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> və <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a> fayllarından daha təhlükəsizdirmi?</h3>
<p>CSV faylları yerli VBA makrolarını ehtiva edə bilməz, lakin açıldıqda Excel tərəfindən icra olunan zərərli əmrlər ehtiva edirlərsə, formul enjeksiyası hücumlarına qarşı həssas qalırlar.</p>
<h3 id="sual-5-müasir-office-skriptləri-ənənəvi-vba-makrolarından-necə-fərqlənir">Sual 5: Müasir Office Skriptləri ənənəvi VBA makrolarından necə fərqlənir?</h3>
<p>Office Scripts sandbox mühitində TypeScript üzərində işləyir, bu da onların yerli fayl sisteminizə, komanda sətrinə və ya əməliyyat sistemi API‑lərinə çıxışını əngəlləyir.</p>
<h2 id="baxın">Baxın</h2>
<ul>
<li><a href="https://blog.fileformat.com/en/spreadsheet/csv-vs-xlsx-vs-ods-in-2026-best-spreadsheet-format-for-developers/">2026‑da CSV vs XLSX vs ODS: İnkişafçılar üçün Ən Yaxşı Cədvəl Formatı</a></li>
<li><a href="https://blog.fileformat.com/en/spreadsheet/xls-vs-xlsx-vs-xlsm-vs-xlsb-choosing-the-right-spreadsheet-format/">XLS vs XLSX vs XLSM vs XLSB - Düzgün Cədvəl Formatını Seçmək</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/what-is-excel/">Excel nədir? Bilməli olduğunuz əsas məlumatlar</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/excel-file-extensions-xlsx-xlsm-xls-xltx-xltm/">Excel Fayl Formatları: XLSX, XLSM, XLS, XLTX, XLTM</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/xls-vs-xlsx/">XLS və XLSX arasındakı fərq</a></li>
</ul>
<!-- raw HTML omitted -->
]]></content:encoded>
    </item>
    
  </channel>
</rss>
