<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Ασφάλεια Αρχείων Excel on File Format Blog</title>
    <link>https://blog.fileformat.com/el/tag/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1-%CE%B1%CF%81%CF%87%CE%B5%CE%AF%CF%89%CE%BD-excel/</link>
    <description>Recent content in Ασφάλεια Αρχείων Excel on File Format Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>el</language>
    <lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.fileformat.com/el/tag/%CE%B1%CF%83%CF%86%CE%AC%CE%BB%CE%B5%CE%B9%CE%B1-%CE%B1%CF%81%CF%87%CE%B5%CE%AF%CF%89%CE%BD-excel/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Ασφάλεια Αρχείων Excel Εξηγμένη: XLSX, XLSM και Κίνδυνοι Μακροεντολών</title>
      <link>https://blog.fileformat.com/el/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</link>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
      
      <guid>https://blog.fileformat.com/el/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</guid>
      <description>Κατανοήστε τις πραγματικές διαφορές ασφαλείας μεταξύ αρχείων XLSX και XLSM, πώς εκτελούνται οι επιθέσεις βασισμένες σε μακροεντολές και πώς να προστατεύσετε τον οργανισμό σας από κακόβουλα φύλλα εργασίας.</description>
      <content:encoded><![CDATA[<p><strong>Τελευταία ενημέρωση</strong>: 28 Σεπ, 2026</p>
<figure class="align-center ">
    <img loading="lazy" src="images/excel-file-security-explained-xlsx-xlsm-and-macro-risks.png#center"
         alt="XLSX vs. XLSM Security: How Spreadsheet Macros Expose Your Network"/> 
</figure>

<h2 id="ασφάλεια-αρχείων-excel-εξηγμένη-xlsx-xlsm-και-κίνδυνοι-μακροεντολών">Ασφάλεια Αρχείων Excel Εξηγμένη: XLSX, XLSM και Κίνδυνοι Μακροεντολών</h2>
<p>Για δεκαετίες, το Microsoft Excel αποτελεί τον καθολικό κινητήρα των επιχειρηματικών λειτουργιών. Ισορροπεί εταιρικούς προϋπολογισμούς, οπτικοποιεί σύνθετα σύνολα δεδομένων, παρακολουθεί αποθέματα και τροφοδοτεί αναλυτικές αλυσίδες σε σχεδόν κάθε κλάδο.</p>
<p>Ωστόσο, η ίδια υπολογιστική ευελιξία καθιστά τα λογιστικά φύλλα αγαπημένο στόχο των κυβερνοεπιτιθέμενων. Οι επιτιθέμενοι έχουν εξοπλίσει τα λογιστικά φύλλα από τις πρώτες μέρες των ιών μακροεντολών στα τέλη της δεκαετίας του 1990. Ενώ η Microsoft και οι διαχειριστές συστημάτων έχουν εισαγάγει πολλαπλά επίπεδα άμυνας — όπως η διαχωριστική διαχείριση μορφών αρχείων και ο προεπιλεγμένος αποκλεισμός μακροεντολών — η κοινωνική μηχανική και οι λεπτές αρχιτεκτονικές αδυναμίες συνεχίζουν να διατηρούν τις επιθέσεις που στοχεύουν στο Excel σχετικές.</p>
<p>Για να δημιουργήσετε μια ανθεκτική θέση ασφαλείας, οι προγραμματιστές, οι διαχειριστές και οι προχωρημένοι χρήστες πρέπει να κοιτάξουν κάτω από τη διεπαφή του βιβλίου εργασίας. Η κατανόηση του τρόπου λειτουργίας του υποκείμενου μορφότυπου OpenXML, του πώς τα <code>.xlsx</code> και <code>.xlsm</code> διαφέρουν σε αρχιτεκτονικό επίπεδο, και του πώς λειτουργούν οι μηχανισμοί εκτέλεσης μακροεντολών είναι ζωτικής σημασίας για την άμυνα των σύγχρονων τελικών σημείων.</p>
<h2 id="1-ανατομία-των-σύγχρονων-αρχείων-excel-openxml-αποδομημένο">1. Ανατομία των Σύγχρονων Αρχείων Excel: OpenXML Αποδομημένο</h2>
<p>Πριν από την κυκλοφορία του Microsoft Office 2007, το Excel αποθήκευε αρχεία κυρίως χρησιμοποιώντας ιδιόκτητους δυαδικούς μορφότυπους, κυρίως τη μορφή <code>.xls</code> (που διέπεται από το Binary Interchange File Format, ή BIFF8). Στα αρχεία <code>.xls</code>, οι εγγραφές δεδομένων, οι ορισμοί μορφοποίησης, οι τύποι και τα ρεύματα μακροεντολών Visual Basic for Applications (VBA) συσκευάζονταν σε ένα ενιαίο δομημένο χώρο αποθήκευσης. Αυτό καθιστούσε δύσκολη την προγραμματική επιθεώρηση και επέτρεπε στους επιτιθέμενους να κρύψουν κακόβουλα σενάρια φορτίου μέσα σε αδιαφανείς δυαδικούς τομείς.</p>
<p>Από το Excel 2007 και μετά, η Microsoft εισήγαγε το πρότυπο <strong>Office Open XML (OOXML)</strong> (τυποποιημένο ως ECMA-376 και ISO/IEC 29500). Με το OOXML, τα βιβλία εργασίας του Excel δεν είναι πλέον μονολιθικά δυαδικά μπλοκ. Αντίθετα, είναι συμπιεσμένα αρχεία zip που περιέχουν μια ιεραρχική δομή XML εγγράφων, πίνακες σχέσεων και ενσωματωμένα πολυμέσα.</p>
<h3 id="μέσα-στο-αρχείο-zip">Μέσα στο αρχείο ZIP</h3>
<p>Αν πάρετε οποιοδήποτε τυπικό σύγχρονο βιβλίο εργασίας του Excel και μετονομάσετε την επέκτασή του σε <code>.zip</code>, μπορείτε να εξάγετε τα περιεχόμενά του με οποιοδήποτε τυπικό εργαλείο αποσυμπίεσης:</p>
<pre tabindex="0"><code>my_workbook.xlsx (extracted)
│
├── [Content_Types].xml        &lt;-- Registry of MIME types and structural parts
├── _rels/                     &lt;-- Package-level relationship mappings
│   └── .rels
├── docProps/                  &lt;-- Metadata (author, creation date, revision)
│   ├── app.xml
│   └── core.xml
└── xl/                        &lt;-- Core spreadsheet contents
    ├── workbook.xml           &lt;-- Workbook-level parameters and sheet list
    ├── styles.xml             &lt;-- Cell styles, fonts, and borders
    ├── sharedStrings.xml      &lt;-- Unique string index for performance optimization
    ├── _rels/
    │   └── workbook.xml.rels  &lt;-- Sheet and component dependencies
    └── worksheets/
        ├── sheet1.xml         &lt;-- Raw cell values, formulas, and grid geometry
        └── sheet2.xml
</code></pre><p>Αυτή η δομική αλλαγή παρείχε άμεσα οφέλη ασφαλείας:</p>
<ol>
<li><strong>DPI (Deep Packet Inspection) &amp; Gateway Visibility:</strong> Οι συσκευές ασφαλείας, οι διαμεσολαβητές και οι πράκτορες άκρων μπορούν να αποσυμπιέσουν το αρχείο άμεσα και να αναλύσουν δέντρα XML απλού κειμένου για να εντοπίσουν ύποπτες αλφαριθμητικές ακολουθίες, εξωτερικές διευθύνσεις URL ή ενσωματωμένα αντικείμενα.</li>
<li><strong>Deterministic File Validation:</strong> Εάν ένα αρχείο ισχυρίζεται ότι είναι έγγραφο OpenXML αλλά παραβιάζει τους περιορισμούς του σχήματος, το Excel αρνείται να το ανοίξει ή το εκτελεί σε λειτουργία ανάκτησης σε sandbox.</li>
<li><strong>Format Separation:</strong> Η Microsoft διαχώρισε τα κανονικά υπολογιστικά λογιστικά φύλλα από αρχεία που μπορούν να εκτελούν ενσωματωμένα διαδικαστικά σενάρια.</li>
</ol>
<h2 id="2-xlsx1-vs-xlsm7-το-αρχιτεκτονικό-όριο">2. <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> vs. <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a>: Το Αρχιτεκτονικό Όριο</h2>
<p>Η κύρια διαφορά μεταξύ <code>.xlsx</code> και <code>.xlsm</code> έγκειται στο αν η δομή του αρχείου επιτρέπει την ένταξη εκτελέσιμων έργων μακροεντολών.</p>
<table>
<thead>
<tr>
<th style="text-align:left">Χαρακτηριστικό / Διάσταση</th>
<th style="text-align:left"><code>.xlsx</code> (Φύλλο εργασίας Excel OpenXML)</th>
<th style="text-align:left"><code>.xlsm</code> (Φύλλο εργασίας Excel με δυνατότητα μακροεντολών)</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align:left"><strong>Τύπος Περιεχομένου MIME</strong></td>
<td style="text-align:left"><code>application/vnd.openxmlformats-officedocument.spreadsheetml.sheet</code></td>
<td style="text-align:left"><code>application/vnd.ms-excel.sheet.macroEnabled.12</code></td>
</tr>
<tr>
<td style="text-align:left"><strong>Κοντέινερ αποθήκευσης VBA</strong></td>
<td style="text-align:left"><strong>Απαγορεύεται αυστηρά.</strong> Δεν μπορεί να αποθηκευτεί <code>vbaProject.bin</code></td>
<td style="text-align:left"><strong>Επιτρέπεται.</strong> Περιέχει <code>xl/vbaProject.bin</code></td>
</tr>
<tr>
<td style="text-align:left"><strong>Κίνδυνος Εγγενής Εκτέλεσης</strong></td>
<td style="text-align:left">Αμελητέο για εκτέλεση μακροεντολών· περιορισμένο στην ένεση τύπων/DDE</td>
<td style="text-align:left">Υψηλό· μπορεί να εκτελέσει αυτοματοποιημένο κώδικα VBA κατά την αλληλεπίδραση με το βιβλίο εργασίας</td>
</tr>
<tr>
<td style="text-align:left"><strong>Σχήμα OpenXML Strict</strong></td>
<td style="text-align:left">Συμμορφώνεται με αυστηρούς, χωρίς μακροεντολές ορισμούς XML</td>
<td style="text-align:left">Περιλαμβάνει ορισμούς για κληρονομικές και σύγχρονες επεκτάσεις αυτοματοποίησης</td>
</tr>
<tr>
<td style="text-align:left"><strong>Οπτικός Δείκτης Χρήστη</strong></td>
<td style="text-align:left">Τυπικό πράσινο εικονίδιο λογιστικού φύλλου</td>
<td style="text-align:left">Εικονίδιο λογιστικού φύλλου με σήμα θαυμαστικού</td>
</tr>
</tbody>
</table>
<h3 id="ο-μηχανισμός-επιβολής-γιατί-το-xlsx-δεν-μπορεί-να-εκτελεί-μακροεντολές">Ο μηχανισμός επιβολής: Γιατί το XLSX δεν μπορεί να εκτελεί μακροεντολές</h3>
<p>Μια συχνή ερώτηση μεταξύ νέων διαχειριστών και προγραμματιστών είναι: <em>Τι συμβαίνει αν ένας επιτιθέμενος πάρει ένα κακόβουλο αρχείο <code>.xlsm</code>, ενσωματώσει εκτελέσιμο κώδικα και μετονομάσει την επέκταση αρχείου σε <code>.xlsx</code>;</em></p>
<p>Η σύντομη απάντηση: <strong>Το αρχείο δεν θα εκτελέσει τη μακροεντολή.</strong></p>
<p>Το Excel δεν βασίζεται αποκλειστικά στην επέκταση αρχείου για να καθορίσει τους κανόνες εκτέλεσης. Κατά το άνοιγμα ενός αρχείου με όνομα <code>.xlsx</code>:</p>
<ol>
<li>Το Excel εξετάζει το περιεχόμενο zip και αναφέρει το αρχείο <code>[Content_Types].xml</code>.</li>
<li>Σε ένα γνήσιο αρχείο <code>.xlsx</code>, όλοι οι ορισμένοι τύποι περιεχομένου αντιπροσωπεύουν τυπικά στοιχεία δεδομένων (όπως <code>worksheet</code>, <code>sharedStrings</code> ή <code>styles</code>).</li>
<li>Αν ένας επιτιθέμενος ενσωματώσει χειροκίνητα ένα μεταγλωττισμένο ρεύμα VBA (<code>xl/vbaProject.bin</code>) σε ένα πακέτο <code>.xlsx</code> και ενημερώσει τις σχέσεις, το Excel αντιμετωπίζει μια σαφή αντίφαση σχήματος:
<ul>
<li>Βλέπει ότι η επέκταση <code>.xlsx</code> είναι δεσμευμένη σε τύπους περιεχομένου που υποδεικνύουν δυνατότητα μακροεντολής.</li>
<li>Το Excel εμφανίζει ένα μοιραίο σφάλμα ακεραιότητας: <em>&quot;Το Excel δεν μπορεί να ανοίξει το αρχείο &lsquo;filename.xlsx&rsquo; επειδή η μορφή αρχείου ή η επέκταση αρχείου δεν είναι έγκυρη. Επαληθεύστε ότι το αρχείο δεν έχει καταστραφεί&hellip;&quot;</em></li>
</ul>
</li>
<li>Αν ο επιτιθέμενος αφήσει τους εσωτερικούς τύπους αμετάβλητους χωρίς να καταχωρήσει το δυαδικό, το Excel αντιμετωπίζει το <code>vbaProject.bin</code> ως μια μη αναφερόμενη, ορφανή προσθήκη μέσα στο αρχείο zip και το απορρίπτει εντελώς κατά τον κύκλο φόρτωσης.</li>
</ol>
<p>Συνεπώς, <strong>ένα αρχείο που λειτουργεί αυστηρά ως γνήσιο κοντέινερ <code>.xlsx</code> δεν μπορεί να εκτελέσει εγγενή κώδικα VBA.</strong> Ωστόσο, αυτό δεν σημαίνει ότι τα αρχεία <code>.xlsx</code> είναι απαλλαγμένα από όλα τα διανύσματα επίθεσης, όπως εξετάζεται αργότερα σε αυτόν τον οδηγό.</p>
<h2 id="3-κίνδυνοι-μακροεντολών--ο-κύκλος-ζωής-της-επίθεσης">3. Κίνδυνοι μακροεντολών &amp; ο κύκλος ζωής της επίθεσης</h2>
<p>Τα μακροεντολές σχεδιάστηκαν για να αυτοματοποιούν επαναλαμβανόμενες εργασίες λογιστικής, χρηματοοικονομικής μοντελοποίησης και χειρισμού δεδομένων μέσω του Visual Basic for Applications (VBA). Επειδή το VBA δημιουργήθηκε για αυτοματοποίηση στον χώρο εργασίας, του δόθηκε εκτεταμένη πρόσβαση στο υποκείμενο λειτουργικό σύστημα Windows μέσω του Component Object Model (COM), του Windows Script Host (WSH) και άμεσων κλήσεων Win32 API.</p>
<p>Όταν εκτελείται μια μη αξιόπιστη μακροεντολή, τρέχει με <strong>ακριβώς τα ίδια προνόμια με τον συνδεδεμένο χρήστη</strong>. Δεν παγιδεύεται μέσα σε ένα εικονικοποιημένο sandbox προγράμματος περιήγησης τύπου JavaScript.</p>
<pre tabindex="0"><code>+--------------------------------------------------------------------------------+
|                             ATTACK LIFECYCLE                                   |
+--------------------------------------------------------------------------------+
                                       │
                                       ▼
  [ Delivery &amp; Evasion ]  ──────► Spear-phishing email with .xlsm, .xlam, or .zip.
                                       │
                                       ▼
  [ Social Engineering ]  ──────► Lures victim to bypass Protected View (&#34;Enable Content&#34;).
                                       │
                                       ▼
  [ Auto-Execution ]      ──────► Auto_Open() or Workbook_Open() triggers automatically.
                                       │
                                       ▼
  [ System Invocation ]   ──────► VBA creates COM objects (WScript.Shell, WinHttp.WinHttpRequest).
                                       │
                                       ▼
  [ Payload Retrieval ]   ──────► Spawns hidden PowerShell/cURL to fetch staging binary.
                                       │
                                       ▼
  [ Post-Exploitation ]   ──────► In-memory execution, credential theft, lateral movement.
</code></pre><h3 id="κοινές-τεχνικές-εισαγωγής-μακροεντολών">Κοινές τεχνικές εισαγωγής μακροεντολών</h3>
<ol>
<li>
<p><strong>Αγκύλες Αυτόματης Εκτέλεσης:</strong>
Οι επιτιθέμενοι τοποθετούν το σημείο εισόδου τους σε ενσωματωμένους χειριστές συμβάντων όπως <code>Sub Auto_Open()</code> ή <code>Private Sub Workbook_Open()</code>. Μόλις ο χρήστης χορηγήσει δικαιώματα εκτέλεσης, αυτές οι ρουτίνες ενεργοποιούνται χωρίς να απαιτούνται κλικ μέσα στο φύλλο εργασίας.</p>
</li>
<li>
<p><strong>Απόκρυψη και Stomping:</strong></p>
<ul>
<li><strong>Απόκρυψη Συμβολοσειρών:</strong> Τα φορτία κρύβουν URLs και κλήσεις συστήματος χρησιμοποιώντας πίνακες χαρακτήρων, κωδικοποίηση XOR, αποκωδικοποίηση Base64 ή συνένωση μεταβλητών περιβάλλοντος (π.χ., <code>Chr(112) &amp; Chr(111) &amp; Chr(119)...</code>).</li>
<li><strong>VBA Stomping:</strong> Το VBA υπάρχει σε δύο μορφές μέσα στο <code>vbaProject.bin</code>: ερμηνευμένος πηγαίος κώδικας και μεταγλωττισμένος p-code (ψευδοκώδικας προσανατολισμένος στην συγκεκριμένη έκδοση του Office που τον συνέταξε). Οι επιτιθέμενοι μπορούν να διαγράψουν εντελώς τον κώδικα σε απλό κείμενο, αφήνοντας μόνο τον μεταγλωττισμένο p-code. Πολλές βασικές λύσεις αντιβιοτικών και στατικοί αναλυτές εξετάζουν μόνο το ρεύμα πηγαίου κώδικα, αφήνοντας τον p-code αανιχνευμένο μέχρι να εκτελεστεί από μια συμβατή έκδοση του Office.</li>
</ul>
</li>
<li>
<p><strong>Αξιοποίηση Υφιστάμενων Πόρων (LotL):</strong>
Τα σύγχρονα κακόβουλα μακροεντολές σπάνια αποθηκεύουν απευθείας ένα αρχείο <code>.exe</code> στο δίσκο, κάτι που θα ειδοποιούσε αμέσως τους πράκτορες Endpoint Detection and Response (EDR). Αντίθετα, αλληλεπιδρούν με ενσωματωμένα εργαλεία συστήματος:</p>
<ul>
<li>Δημιουργία αντικειμένου <code>WScript.Shell</code> για την εκτέλεση επιχειρημάτων γραμμής εντολών.</li>
<li>Κλήση του <code>PowerShell.exe</code> με παράκαμψη πολιτικής εκτέλεσης (<code>-ExecutionPolicy Bypass -WindowStyle Hidden</code>).</li>
<li>Κλήση των εγγενών API Win32 μέσω του <code>Declare PtrSafe Function CreateProcess</code> ή του <code>VirtualAlloc</code> για ένεση κώδικα κελύφους (shellcode) απευθείας στη μνήμη του συστήματος.</li>
</ul>
</li>
</ol>
<h2 id="4-άλλοι-φορείς-απειλών-υπολογιστικών-φύλλων-πέρα-από-το-τυπικό-vba">4. Άλλοι φορείς απειλών υπολογιστικών φύλλων (Πέρα από το τυπικό VBA)</h2>
<p>Η ασφάλιση ενός περιβάλλοντος ενάντια σε αρχεία <code>.xlsm</code> είναι μόνο το ήμισυ του αγώνα. Οι αντίπαλοι χρησιμοποιούν επίσης μηχανισμούς που λειτουργούν ανεξάρτητα από το παραδοσιακό VBA.</p>
<h3 id="ανταλλαγή-δυναμικών-δεδομένων-dde-και-ένεση-csv11">Ανταλλαγή Δυναμικών Δεδομένων (DDE) και ένεση <a href="https://docs.fileformat.com/spreadsheet/csv/">CSV</a></h3>
<p>Το Excel διαθέτει ένα παλαιό πρωτόκολλο που ονομάζεται Dynamic Data Exchange (DDE), σχεδιασμένο για να επιτρέπει την ανταλλαγή δεδομένων μεταξύ ενεργών εφαρμογών (για παράδειγμα, τη ροή ζωντανών δεδομένων χρηματιστηριακών τιμών από ένα ξεχωριστό πρόγραμμα σε ένα κελί του Excel).</p>
<ul>
<li><strong>Πώς Λειτουργεί η Ένεση Τύπων:</strong>
Όταν ένα κελί υπολογιστικού φύλλου αρχίζει με χαρακτήρες όπως <code>=</code>, <code>@</code>, <code>+</code> ή <code>-</code>, το Excel ερμηνεύει το περιεχόμενο ως τύπο. Εάν ένας επιτιθέμενος ελέγχει την είσοδο που εξάγεται σε ένα υπολογιστικό φύλλο (όπως ένα μη φιλτραρισμένο πεδίο &ldquo;Σχόλια&rdquo; σε μια web εφαρμογή που εξάγεται σε CSV ή XLSX), μπορεί να ενθέσει:
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-text" data-lang="text"><span style="display:flex;"><span>=cmd|&#39;/C powershell.exe -w hidden -enc &lt;base64_payload&gt;&#39;!A0
</span></span></code></pre></div></li>
<li>Όταν ανοίξει, το Excel αξιολογεί τον τύπο, ειδοποιεί τον χρήστη με ένα προτροπή για την εκκίνηση μιας εξωτερικής εφαρμογής και, εάν εγκριθεί, εκτελεί το σύστημα κελύφους.</li>
</ul>
<h3 id="παραδοσιακές-μακροεντολές-excel-40-xlm">Παραδοσιακές μακροεντολές Excel 4.0 (XLM)</h3>
<p>Πριν από την εισαγωγή του VBA το 1993, το Excel χρησιμοποιούσε ένα σύστημα μακροεντολών βασισμένο σε τύπους γνωστό ως <strong>Excel 4.0 (XLM) macros</strong>. Αυτές οι μακροεντολές βρίσκονται μέσα σε ειδικά φύλλα μακροεντολών αντί για ξεχωριστό έργο VBA.</p>
<p>Επειδή οι μακροεντολές XLM γράφονται ως τύποι κελιών (όπως <code>=EXEC(&quot;calc.exe&quot;)</code>), παρακάμπτουν πολλές τυπικές μηχανές στατικής ανάλυσης VBA. Οι επιτιθέμενοι προτιμούσαν τις μακροεντολές XLM στα τέλη της δεκαετίας του 2010 και αρχές της δεκαετίας του 2020 για να αποφύγουν την αυτοματοποιημένη ανίχνευση, πριν η Microsoft τις απενεργοποιήσει εξ ορισμού στις σύγχρονες εκδόσεις επιχειρησιακών κατασκευών.</p>
<h3 id="κακόβουλες-εξωτερικές-συνδέσεις-και-αντικείμενα-ole">Κακόβουλες Εξωτερικές Συνδέσεις και Αντικείμενα OLE</h3>
<p>Ένα συνηθισμένο βιβλίο εργασίας <code>.xlsx</code> μπορεί ακόμη να προκαλέσει κίνδυνο μέσω εξωτερικών πόρων:</p>
<ul>
<li><strong>Πακέτα OLE ενσωματωμένα:</strong> Ένας επιτιθέμενος μπορεί να εισάγει ένα εκτελέσιμο αρχείο που κρύβεται ως ενσωματωμένο εικονίδιο PDF απευθείας στο φύλλο εργασίας.</li>
<li><strong>Εξωτερικοί Σύνδεσμοι Βιβλίου Εργασίας &amp; Web Queries:</strong> Ένα XLSX μπορεί να περιέχει εξωτερικές αναφορές που αυτόματα εκκινούν αιτήματα HTTP GET σε διακομιστές εντολών-ελέγχου (C2) που ελέγχονται από επιτιθέμενο κατά το άνοιγμα του αρχείου, κυρίως για αναγνώριση ή επιθέσεις συλλογής hash netNTLM.</li>
</ul>
<h2 id="5-ενίσχυση-επιχειρήσεων--στρατηγικές-άμυνας-σε-βάθος">5. Ενίσχυση Επιχειρήσεων &amp; Στρατηγικές Άμυνας σε Βάθος</h2>
<p>Η άμυνα ενάντια στις απειλές που προέρχονται από το Excel απαιτεί μια πολυεπίπεδη προσέγγιση που καλύπτει την επιθεώρηση δικτύου, τη διαμόρφωση συστήματος, τους ελέγχους πρόσβασης και τις επιχειρησιακές διαδικασίες.</p>
<pre tabindex="0"><code>+─────────────────────────────────────────────────────────+
|                  ENTERPRISE DEFENSE LAYERS               |
+─────────────────────────────────────────────────────────+
|  PERIMETER: Drop inbound .xlsm, .xla, and .xltm at mail |
|  gateway unless cryptographically signed or exempted.   |
+---------------------------------------------------------+
|  IDENTITY &amp; POLICY: Enforce ASR rules and apply         |
|  Mark of the Web (MotW) macro execution blocks.         |
+---------------------------------------------------------+
|  RUNTIME: Hook AMSI into Office to evaluate dynamic     |
|  VBA buffers directly before execution.                 |
+---------------------------------------------------------+
|  STORAGE: Restrict macro execution exclusively to       |
|  managed, centralized Trusted Locations.                |
+─────────────────────────────────────────────────────────+
</code></pre><h3 id="1-επιβολή-σήματος-του-ιστού-motw-φραγής-μακροεντολών">1. Επιβολή Σήματος του Ιστού (MotW) Φραγής Μακροεντολών</h3>
<p>Το 2022, η Microsoft ενημέρωσε τη προεπιλεγμένη συμπεριφορά των εφαρμογών Office: τα μακροεντολές σε αρχεία που προέρχονται από το διαδίκτυο <strong>αποκλείονται εξ ορισμού</strong>.</p>
<p>Όταν ένας χρήστης κατεβάζει ένα αρχείο μέσω προγράμματος περιήγησης ή εξωτερικού πελάτη, τα Windows προσθέτουν στο αρχείο ένα εναλλακτικό ρεύμα δεδομένων (ADS) με όνομα <code>Zone.Identifier</code> (Η ζώνη 3 υποδεικνύει το Διαδίκτυο). Για αρχεία που φέρουν αυτή τη σήμανση, το Excel απενεργοποιεί πλήρως τις μακροεντολές και εμφανίζει ένα κόκκινο banner ασφαλείας: &gt; <em>&quot;ΚΙΝΔΥΝΟ ΑΣΦΑΛΕΙΑΣ: Η Microsoft έχει αποκλείσει τις μακροεντολές από την εκτέλεση επειδή η πηγή αυτού του αρχείου δεν είναι αξιόπιστη.&quot;</em></p>
<p><strong>Διοικητική Ενέργεια:</strong> Διασφαλίστε ότι αυτή η συμπεριφορά επιβάλλεται μέσω της Πολιτικής Ομάδας και δεν μπορεί να παρακαμφθεί από τους τελικούς χρήστες:</p>
<ul>
<li><strong>Διαδρομή GPO:</strong> <code>User Configuration &gt; Administrative Templates &gt; Microsoft Excel 2016 &gt; Excel Options &gt; Security &gt; Trust Center</code></li>
<li><strong>Ρύθμιση:</strong> Ενεργοποιήστε <em>&quot;Αποκλεισμός εκτέλεσης μακροεντολών σε αρχεία Office από το Διαδίκτυο&quot;</em>.</li>
</ul>
<h3 id="2-διαμόρφωση-κανόνων-μείωσης-επιφάνειας-επίθεσης-asr">2. Διαμόρφωση Κανόνων Μείωσης Επιφάνειας Επίθεσης (ASR)</h3>
<p>Οι οργανισμοί που χρησιμοποιούν το Microsoft Defender for Endpoint θα πρέπει να ενεργοποιήσουν τους βασικούς κανόνες Μείωσης Επιφάνειας Επίθεσης που έχουν σχεδιαστεί ειδικά για τις εφαρμογές Office:</p>
<ul>
<li><code>Αποκλεισμός δημιουργίας θυγατρικών διεργασιών από τις εφαρμογές Office</code> (GUID: <code>D4F940AB-401B-4EFC-AADC-AD5F3C50688A</code>)
<ul>
<li><em>Αποτρέπει το Excel από την εκκίνηση PowerShell, CMD ή μηχανών σεναρίων.</em></li>
</ul>
</li>
<li><code>Αποκλείστε τις εφαρμογές Office από την έγχυση κώδικα σε άλλες διεργασίες</code> (GUID: <code>75668C1F-73B5-4CF0-BB93-3ECF5CB7CC84</code>)</li>
<li><code>Αποκλείστε κλήσεις Win32 API από μακροεντολές Office</code> (GUID: <code>92E6390C-CF9E-43CE-BD8C-0E6F0FE66680</code>)</li>
</ul>
<h3 id="3-εκμετάλλευση-της-διεπαφής-σάρωσης-αντι-κακόλογου-amsi">3. Εκμετάλλευση της Διεπαφής Σάρωσης Αντι-Κακόλογου (AMSI)</h3>
<p>Οι σύγχρονες εκδόσεις του Microsoft 365 ενσωματώνουν την εκτέλεση VBA απευθείας με το AMSI. Ακόμη και αν ένας επιτιθέμενος εφαρμόσει πολύπλοκη απόσυρση συμβολοσειρών ή VBA stomping, η μηχανή χρόνου εκτέλεσης VBA μεταβιβάζει τις ανασυντεθειμένες, μη κρυπτογραφημένες εντολές στο εγκατεστημένο antivirus/EDR σας τη στιγμή ακριβώς πριν από την εκτέλεση. Διασφαλίστε ότι η προστασία του τελικού σημείου σας παρακολουθεί ενεργά τα γεγονότα χρόνου εκτέλεσης του AMSI.</p>
<h3 id="4-μετάβαση-σε-έμπιστες-τοποθεσίες-και-ψηφιακά-πιστοποιητικά">4. Μετάβαση σε Έμπιστες Τοποθεσίες και Ψηφιακά Πιστοποιητικά</h3>
<p>Για οργανισμούς που εξαρτώνται από αυτοματοποιημένα φύλλα εργασίας για τις καθημερινές λειτουργίες:</p>
<ul>
<li><strong>Αφαιρέστε τα ανεπιθύμητα αρχεία XLSM στους φακέλους Λήψεις ή στην επιφάνεια εργασίας των χρηστών.</strong></li>
<li><strong>Χρησιμοποιήστε Έμπιστες Τοποθεσίες:</strong> Περιορίστε την εκτέλεση μακροεντολών αποκλειστικά σε δικτυακές κοινόχρηστες περιοχές μόνο για ανάγνωση που διαχειρίζονται οι διαχειριστές IT.</li>
<li><strong>Ψηφιακή Υπογραφή Κώδικα:</strong> Υποχρεώστε όλες τις εσωτερικά αναπτυγμένες μακροεντολές να υπογράφονται κρυπτογραφικά με πιστοποιητικό που εκδίδεται από την εταιρική Υποδομή Δημοσίου Κλειδιού (PKI). Διαμορφώστε το Excel ώστε να εκτελεί <strong>μόνο</strong> ψηφιακά υπογεγραμμένες μακροεντολές και να αποκλείει σιωπηλά τις μη υπογεγραμμένες.</li>
</ul>
<h2 id="6-η-προοπτική-του-προγραμματιστή-δημιουργία-ασφαλούς-αυτοματοποίησης">6. Η Προοπτική του Προγραμματιστή: Δημιουργία Ασφαλούς Αυτοματοποίησης</h2>
<p>Αν δημιουργείτε λογισμικό που αναλύει, δημιουργεί ή καταναλώνει αρχεία Excel (π.χ., pipelines Python χρησιμοποιώντας <code>pandas</code>/<code>openpyxl</code>, μικροϋπηρεσίες Node.js ή εφαρμογές C#/.NET), εφαρμόστε αυτά τα μέτρα ασφαλείας ανάπτυξης:</p>
<ol>
<li>
<p><strong>Απορρίψτε Μη Αναμενόμενες Μορφές Αρχείων στο Όριο Μεταφόρτωσης:</strong>
Εάν η εφαρμογή σας αναμένει οικονομικές αναφορές, επικυρώστε αυστηρά ότι τα εισερχόμενα αρχεία συμμορφώνονται με <code>.xlsx</code>. Εξετάστε τα εσωτερικά magic bytes (την τυπική κεφαλίδα zip <code>50 4B 03 04</code>) και βεβαιωθείτε ότι δεν υπάρχουν καταχωρήσεις <code>vbaProject.bin</code> στο ευρετήριο του αρχείου πριν αποθηκευτούν σε cloud buckets ή βάσεις δεδομένων.</p>
</li>
<li>
<p><strong>Καθαρίστε τα Δεδομένα από Εισαγωγή Τύπων:</strong>
Κατά την εξαγωγή εισόδου που δημιουργείται από χρήστες σε αρχεία CSV ή XLSX, προσθέστε ένα απόστροφο (<code>'</code>) ή ένα κενό στην αρχή κάθε κελιού που ξεκινά με επικίνδυνους χαρακτήρες (<code>=</code>, <code>+</code>, <code>-</code>, <code>@</code>, <code>\t</code>, <code>\r</code>):</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-python" data-lang="python"><span style="display:flex;"><span><span style="color:#66d9ef">def</span> <span style="color:#a6e22e">sanitize_for_spreadsheet</span>(value: str) <span style="color:#f92672">-&gt;</span> str:
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">if</span> value <span style="color:#f92672">and</span> value[<span style="color:#ae81ff">0</span>] <span style="color:#f92672">in</span> (<span style="color:#e6db74">&#39;=&#39;</span>, <span style="color:#e6db74">&#39;+&#39;</span>, <span style="color:#e6db74">&#39;-&#39;</span>, <span style="color:#e6db74">&#39;@&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\t</span><span style="color:#e6db74">&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\r</span><span style="color:#e6db74">&#39;</span>):
</span></span><span style="display:flex;"><span>        <span style="color:#66d9ef">return</span> <span style="color:#e6db74">f</span><span style="color:#e6db74">&#34;&#39;</span><span style="color:#e6db74">{</span>value<span style="color:#e6db74">}</span><span style="color:#e6db74">&#34;</span>
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">return</span> value
</span></span></code></pre></div></li>
<li>
<p><strong>Μεταβείτε από VBA σε Office Scripts ή Web Add-ins:</strong>
Για σύγχρονη αυτοματοποίηση επιχειρήσεων, αφαιρέστε εντελώς το παλαιό VBA:</p>
<ul>
<li><strong>Office Scripts:</strong> Γραμμένα σε TypeScript, τα Office Scripts εκτελούνται σε περιβάλλον cloud με sandbox και λειτουργούν ομαλά σε εκδόσεις web και desktop χωρίς να εκθέτουν κλήσεις στο εγγενές σύστημα λειτουργικού.</li>
<li><strong>Office Web Add-ins:</strong> Κατασκευασμένα με χρήση τυπικού HTML, CSS και σύγχρονης JavaScript, τα web add-ins επικοινωνούν μέσω διαχειριζόμενων JavaScript API και είναι απομονωμένα από το τοπικό λειτουργικό σύστημα.</li>
</ul>
</li>
</ol>
<h2 id="7-συνοπτικός-κατάλογος-ελέγχου-για-την-ασφάλεια-φύλλων-εργασίας">7. Συνοπτικός Κατάλογος Ελέγχου για την Ασφάλεια Φύλλων Εργασίας</h2>
<ul>
<li><input disabled="" type="checkbox"> <strong>Επιβολή <code>.xlsx</code> από προεπιλογή:</strong> Απαιτείται όλα τα τυπικά ροές εργασίας των χρηστών να αποθηκεύουν ως <code>.xlsx</code> χωρίς μακροεντολές.</li>
<li><input disabled="" type="checkbox"> <strong>Αποκλεισμός μακροεντολών προερχόμενων από το Διαδίκτυο:</strong> Επιβεβαιώστε ότι η επιβολή πολιτικής MotW έχει αναπτυχθεί σε όλη την οργάνωσή σας μέσω GPO ή Intune.</li>
<li><input disabled="" type="checkbox"> <strong>Ενεργοποίηση κανόνων ASR:</strong> Απαγορεύει στα προϊόντα Office να δημιουργούν ερμηνευτές εντολών ή θυγατρικές διεργασίες.</li>
<li><input disabled="" type="checkbox"> <strong>Απόσυρση του Excel 4.0 (XLM):</strong> Διασφαλίστε ότι οι παλαιές μηχανές μακροεντολών XLM είναι μόνιμα απενεργοποιημένες σε όλους τους σταθμούς εργασίας.</li>
<li><input disabled="" type="checkbox"> <strong>Καθαρισμός εξαγωγών εφαρμογών:</strong> Προστατεύστε τις διαδικασίες δημιουργίας CSV και Excel από έγχυση CSV/τύπων.</li>
<li><input disabled="" type="checkbox"> <strong>Μετάβαση προς Office Scripts:</strong> Μετατρέψτε τις παλαιές διοικητικές μακροεντολές σε Office Scripts που βασίζονται σε TypeScript και διαχειριζόμενα API.</li>
</ul>
<p>Με την αντιμετώπιση των λογιστικών φύλλων όχι μόνο ως αρχεία εγγράφων, αλλά ως δομημένα λογισμικά κοντέινερ που διαθέτουν δυνατότητες εκτέλεσης, οι ομάδες ασφαλείας και οι προγραμματιστές μπορούν να εξουδετερώσουν αποτελεσματικά ένα από τα παλαιότερα διανύσματα επίθεσης στην επιχειρηματική υπολογιστική.</p>
<h1 id="συχνές-ερωτήσεις-faq">Συχνές Ερωτήσεις (FAQ)</h1>
<h3 id="q1-μπορεί-ένα-αρχείο-που-λήγει-σε-xlsx-να-εκτελέσει-κακόβουλο-μακροεντολή">Q1: Μπορεί ένα αρχείο που λήγει σε <code>.xlsx</code> να εκτελέσει κακόβουλο μακροεντολή;</h3>
<p>Όχι, το πρότυπο OpenXML απαγορεύει αυστηρά τον κώδικα μακροεντολών σε αρχεία <code>.xlsx</code>, και το Excel θα απορρίψει ή θα αφαιρέσει οποιοδήποτε έργο VBA που ενσωματώνεται σε ένα γνήσιο <code>.xlsx</code> κοντέινερ.</p>
<h3 id="q2-τι-πρέπει-να-κάνω-αν-ένα-αρχείο-excel-μου-ζητήσει-enable-editing-ή-enable-content">Q2: Τι πρέπει να κάνω αν ένα αρχείο Excel μου ζητήσει &ldquo;Enable Editing&rdquo; ή &ldquo;Enable Content&rdquo;;</h3>
<p>Χορηγείτε άδειες μόνο εάν γνωρίζετε τον αποστολέα και περιμένατε το αρχείο· αυτή η προτροπή είναι το κύριο σημείο ελέγχου που επιτρέπει σε μη αξιόπιστες μακροεντολές να εκτελέσουν κώδικα.</p>
<h3 id="q3-πώς-το-microsoft-excel-καθορίζει-αν-ένα-αρχείο-προέρχεται-από-το-διαδίκτυο">Q3: Πώς το Microsoft Excel καθορίζει αν ένα αρχείο προέρχεται από το διαδίκτυο;</h3>
<p>Τα Windows προσθέτουν ένα κρυφό ρεύμα &ldquo;Mark of the Web&rdquo; (Zone.Identifier) στα ληφθέντα αρχεία, το οποίο υποδεικνύει στο Excel να τα ανοίξει σε Προστατευμένη Προβολή και να αποκλείσει τις μακροεντολές από προεπιλογή.</p>
<h3 id="q4--είναι-τα-αρχεία-csv-πιο-ασφαλή-από-τα-αρχεία-xlsx1-και-xlsm7">Q4:  Είναι τα αρχεία CSV πιο ασφαλή από τα αρχεία <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> και <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a>;</h3>
<p>Τα αρχεία CSV δεν μπορούν να περιέχουν εγγενείς μακροεντολές VBA, αλλά παραμένουν ευάλωτα σε επιθέσεις ένεσης τύπων εάν περιέχουν κακόβουλες εντολές που εκτελεί το Excel κατά το άνοιγμα.</p>
<h3 id="q5-πώς-διαφέρουν-τα-σύγχρονα-office-scripts-από-τα-παραδοσιακά-μακροεντολές-vba">Q5: Πώς διαφέρουν τα σύγχρονα Office Scripts από τα παραδοσιακά μακροεντολές VBA;</h3>
<p>Τα Office Scripts εκτελούνται σε TypeScript μέσα σε περιβάλλον εκτέλεσης sandbox, εμποδίζοντας την πρόσβαση στο τοπικό σύστημα αρχείων, τη γραμμή εντολών ή τα API του λειτουργικού συστήματος.</p>
<h2 id="δείτε-επίσης">Δείτε επίσης</h2>
<ul>
<li><a href="https://blog.fileformat.com/en/spreadsheet/csv-vs-xlsx-vs-ods-in-2026-best-spreadsheet-format-for-developers/">CSV vs XLSX vs ODS το 2026: Η καλύτερη μορφή λογιστικού φύλλου για προγραμματιστές</a></li>
<li><a href="https://blog.fileformat.com/en/spreadsheet/xls-vs-xlsx-vs-xlsm-vs-xlsb-choosing-the-right-spreadsheet-format/">XLS vs XLSX vs XLSM vs XLSB - Επιλογή της σωστής μορφής λογιστικού φύλλου</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/what-is-excel/">Τι είναι το Excel; Κύριες πληροφορίες που πρέπει να γνωρίζετε</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/excel-file-extensions-xlsx-xlsm-xls-xltx-xltm/">Μορφές Αρχείων Excel: XLSX, XLSM, XLS, XLTX, XLTM</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/xls-vs-xlsx/">Διαφορά μεταξύ XLS και XLSX</a></li>
</ul>
<!-- raw HTML omitted -->
]]></content:encoded>
    </item>
    
  </channel>
</rss>
