<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>XLSX बनाम XLSM on File Format Blog</title>
    <link>https://blog.fileformat.com/hi/tag/xlsx-%E0%A4%AC%E0%A4%A8%E0%A4%BE%E0%A4%AE-xlsm/</link>
    <description>Recent content in XLSX बनाम XLSM on File Format Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>hi</language>
    <lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.fileformat.com/hi/tag/xlsx-%E0%A4%AC%E0%A4%A8%E0%A4%BE%E0%A4%AE-xlsm/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>एक्सेल फ़ाइल सुरक्षा की व्याख्या: XLSX, XLSM, और मैक्रो जोखिम</title>
      <link>https://blog.fileformat.com/hi/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</link>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
      
      <guid>https://blog.fileformat.com/hi/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</guid>
      <description>XLSX और XLSM फ़ाइलों के बीच वास्तविक सुरक्षा अंतर को समझें, मैक्रो-आधारित हमले कैसे कार्यान्वित होते हैं, और दुर्भावनापूर्ण स्प्रेडशीट्स से अपने संगठन की रक्षा कैसे करें।</description>
      <content:encoded><![CDATA[<p><strong>अंतिम अपडेट</strong>: 28 Sept, 2026</p>
<figure class="align-center ">
    <img loading="lazy" src="images/excel-file-security-explained-xlsx-xlsm-and-macro-risks.png#center"
         alt="XLSX vs. XLSM Security: How Spreadsheet Macros Expose Your Network"/> 
</figure>

<h2 id="एकसल-फइल-सरकष-क-वयखय-xlsx-xlsm-और-मकर-जखम">एक्सेल फ़ाइल सुरक्षा की व्याख्या: XLSX, XLSM, और मैक्रो जोखिम</h2>
<p>दहकों से, Microsoft Excel व्यापार संचालन का सार्वभौमिक इंजन रहा है। यह कॉर्पोरेट बजट को संतुलित करता है, जटिल डेटा सेटों को दृश्य रूप देता है, इन्वेंटरी को ट्रैक करता है, और लगभग हर उद्योग में विश्लेषणात्मक पाइपलाइन को शक्ति प्रदान करता है।</p>
<p>फिर भी, वही गणनात्मक लचीलापन स्प्रेडशीट को साइबर विरोधियों के बीच एक स्थायी पसंद बनाता है। हमलावरों ने 1990 के दशक के अंत में मैक्रो वायरस के शुरुआती दिनों से स्प्रेडशीट को हथियार बनाया है। जबकि Microsoft और सिस्टम प्रशासकों ने फ़ाइल फ़ॉर्मेट विभाजन और डिफ़ॉल्ट मैक्रो ब्लॉकिंग जैसी कई रक्षा परतें पेश की हैं—सामाजिक इंजीनियरिंग और सूक्ष्म वास्तुशिल्प जोखिम Excel-केन्द्रित हमलों को प्रासंगिक बनाए रखते हैं।</p>
<p>एक लचीली सुरक्षा स्थिति बनाने के लिए, डेवलपर्स, प्रशासक, और पावर यूज़र्स को वर्कबुक इंटरफ़ेस के नीचे देखना चाहिए। यह समझना कि अंतर्निहित OpenXML फ़ॉर्मेट कैसे काम करता है, <code>.xlsx</code> और <code>.xlsm</code> वास्तुशिल्प स्तर पर कैसे भिन्न होते हैं, और मैक्रो निष्पादन तंत्र कैसे कार्य करता है, आधुनिक एंडपॉइंट्स की रक्षा के लिए अत्यंत महत्वपूर्ण है।</p>
<h2 id="1-आधनक-एकसल-फइल-क-सरचन-openxml-क-वशलषण">1. आधुनिक एक्सेल फ़ाइलों की संरचना: OpenXML का विश्लेषण</h2>
<p>Microsoft Office 2007 के रिलीज़ से पहले, Excel मुख्यतः स्वामित्व बाइनरी फ़ॉर्मेट्स का उपयोग करके फ़ाइलें सहेजता था, जिसमें सबसे प्रमुख <code>.xls</code> फ़ॉर्मेट (Binary Interchange File Format, या BIFF8 द्वारा नियंत्रित) था। <code>.xls</code> फ़ाइलों में, डेटा रिकॉर्ड, फ़ॉर्मेटिंग परिभाषाएँ, फ़ॉर्मूले, और Visual Basic for Applications (VBA) मैक्रो स्ट्रीम्स को एक एकल संरचित स्टोरेज कंटेनर में पैकेज किया जाता था। इससे प्रोग्रामेटिक निरीक्षण कठिन हो जाता था और हमलावरों को अस्पष्ट बाइनरी सेक्टरों के भीतर दुर्भावनापूर्ण पेलोड स्क्रिप्ट्स छिपाने की अनुमति मिलती थी।</p>
<p>Excel 2007 से शुरू होकर, Microsoft ने <strong>Office Open XML (OOXML)</strong> मानक (ECMA-376 और ISO/IEC 29500 के रूप में मानकीकृत) प्रस्तुत किया। OOXML के तहत, Excel वर्कबुक अब एकीकृत बाइनरी ब्लॉब नहीं हैं। बल्कि, वे ज़िप्ड आर्काइव होते हैं जिनमें XML दस्तावेज़ों, रिलेशनशिप टेबल्स, और एम्बेडेड मीडिया एसेट्स की पदानुक्रमित संरचना होती है।</p>
<h3 id="zip-कटनर-क-अदर">ZIP कंटेनर के अंदर</h3>
<p>यदि आप किसी भी मानक आधुनिक Excel वर्कबुक को लेकर उसका एक्सटेंशन <code>.zip</code> में बदल दें, तो आप किसी भी मानक डिकम्प्रेशन यूटिलिटी से उसकी सामग्री निकाल सकते हैं:</p>
<pre tabindex="0"><code>my_workbook.xlsx (extracted)
│
├── [Content_Types].xml        &lt;-- Registry of MIME types and structural parts
├── _rels/                     &lt;-- Package-level relationship mappings
│   └── .rels
├── docProps/                  &lt;-- Metadata (author, creation date, revision)
│   ├── app.xml
│   └── core.xml
└── xl/                        &lt;-- Core spreadsheet contents
    ├── workbook.xml           &lt;-- Workbook-level parameters and sheet list
    ├── styles.xml             &lt;-- Cell styles, fonts, and borders
    ├── sharedStrings.xml      &lt;-- Unique string index for performance optimization
    ├── _rels/
    │   └── workbook.xml.rels  &lt;-- Sheet and component dependencies
    └── worksheets/
        ├── sheet1.xml         &lt;-- Raw cell values, formulas, and grid geometry
        └── sheet2.xml
</code></pre><p>इस संरचनात्मक बदलाव ने तुरंत सुरक्षा लाभ प्रदान किए:</p>
<ol>
<li><strong>DPI (Deep Packet Inspection) &amp; Gateway Visibility:</strong> सुरक्षा उपकरण, प्रॉक्सी और एंडपॉइंट एजेंट तुरंत आर्काइव को अनपैक कर सकते हैं और प्लेनटेक्स्ट XML ट्रीज़ को पार्स करके संदिग्ध स्ट्रिंग्स, बाहरी URLs, या एम्बेडेड ऑब्जेक्ट्स की पहचान कर सकते हैं।</li>
<li><strong>Deterministic File Validation:</strong> यदि कोई फ़ाइल दावा करती है कि वह OpenXML दस्तावेज़ है लेकिन स्कीमा प्रतिबंधों का उल्लंघन करती है, तो Excel इसे खोलने से इनकार कर देता है या इसे सैंडबॉक्स्ड रिकवरी मोड में चलाता है।</li>
<li><strong>Format Separation:</strong> Microsoft ने नियमित गणनात्मक स्प्रेडशीट्स को उन फ़ाइलों से अलग कर दिया जो एम्बेडेड प्रोसीजरल स्क्रिप्ट्स को निष्पादित करने में सक्षम थीं।</li>
</ol>
<h2 id="2-xlsx1-बनम-xlsm7-वसतशलप-सम">2. <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> बनाम <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a>: वास्तुशिल्प सीमा</h2>
<p><code>.xlsx</code> और <code>.xlsm</code> के बीच मुख्य अंतर यह है कि फ़ाइल संरचना निष्पादन योग्य मैक्रो प्रोजेक्ट्स को शामिल करने की अनुमति देती है या नहीं।</p>
<table>
<thead>
<tr>
<th style="text-align:left">फ़ीचर / आयाम</th>
<th style="text-align:left"><code>.xlsx</code> (Excel OpenXML स्प्रेडशीट)</th>
<th style="text-align:left"><code>.xlsm</code> (एक्सेल मैक्रो-सक्षम स्प्रेडशीट)</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align:left"><strong>MIME सामग्री प्रकार</strong></td>
<td style="text-align:left"><code>application/vnd.openxmlformats-officedocument.spreadsheetml.sheet</code></td>
<td style="text-align:left"><code>application/vnd.ms-excel.sheet.macroEnabled.12</code></td>
</tr>
<tr>
<td style="text-align:left"><strong>VBA संग्रह कंटेनर</strong></td>
<td style="text-align:left"><strong>सख्ती से प्रतिबंधित।</strong> <code>vbaProject.bin</code> को संग्रहीत नहीं किया जा सकता</td>
<td style="text-align:left"><strong>अनुमत।</strong> <code>xl/vbaProject.bin</code> शामिल है</td>
</tr>
<tr>
<td style="text-align:left"><strong>मूल निष्पादन जोखिम</strong></td>
<td style="text-align:left">मैक्रो निष्पादन के लिए नगण्य; सूत्र इंजेक्शन/DDE तक सीमित</td>
<td style="text-align:left">उच्च; वर्कबुक इंटरैक्शन पर स्वचालित VBA कोड चला सकता है</td>
</tr>
<tr>
<td style="text-align:left"><strong>OpenXML सख्त स्कीमा</strong></td>
<td style="text-align:left">सख्त, मैक्रो-रहित XML परिभाषाओं के अनुरूप</td>
<td style="text-align:left">विरासत और आधुनिक ऑटोमेशन एक्सटेंशन के लिए परिभाषाएँ शामिल करता है</td>
</tr>
<tr>
<td style="text-align:left"><strong>उपयोगकर्ता दृश्य संकेतक</strong></td>
<td style="text-align:left">मानक हरा स्प्रेडशीट आइकन</td>
<td style="text-align:left">स्प्रेडशीट आइकन पर विस्मयादिबोधक चिह्न के साथ बेज़</td>
</tr>
</tbody>
</table>
<h3 id="परवरतन-ततर-कय-xlsx-मकर-नह-चल-सकत">प्रवर्तन तंत्र: क्यों XLSX मैक्रो नहीं चला सकता</h3>
<p>जूनियर प्रशासकों और डेवलपर्स के बीच एक सामान्य प्रश्न है: <em>यदि एक हमलावर एक दुर्भावनापूर्ण <code>.xlsm</code> फ़ाइल लेता है, उसमें निष्पादन योग्य कोड डालता है, और फ़ाइल एक्सटेंशन को <code>.xlsx</code> में बदल देता है तो क्या होता है?</em></p>
<p>संक्षिप्त उत्तर: <strong>फ़ाइल मैक्रो को निष्पादित नहीं करेगी।</strong></p>
<p>Excel फ़ाइल एक्सटेंशन पर केवल निर्भर नहीं करता है ताकि निष्पादन नियम निर्धारित किए जा सकें। जब <code>.xlsx</code> नाम की फ़ाइल खोलते हैं:</p>
<ol>
<li>Excel ज़िप पेलोड की जांच करता है और <code>[Content_Types].xml</code> को संदर्भित करता है।</li>
<li>एक वास्तविक <code>.xlsx</code> फ़ाइल में, सभी परिभाषित कंटेंट टाइप्स मानक डेटा तत्वों का प्रतिनिधित्व करते हैं (जैसे <code>worksheet</code>, <code>sharedStrings</code>, या <code>styles</code>)।</li>
<li>यदि एक हमलावर मैन्युअल रूप से एक संकलित VBA स्ट्रीम (<code>xl/vbaProject.bin</code>) को <code>.xlsx</code> पैकेज में डालता है और रिलेशनशिप्स को अपडेट करता है, तो Excel एक स्पष्ट स्कीमा विरोध का सामना करता है:
<ul>
<li>यह एक <code>.xlsx</code> एक्सटेंशन को ऐसे कंटेंट टाइप्स से बंधा देखता है जो मैक्रो क्षमता दर्शाते हैं।</li>
<li>Excel एक गंभीर इंटेग्रिटी त्रुटि फेंकता है: <em>&quot;Excel फ़ाइल &lsquo;filename.xlsx&rsquo; को नहीं खोल सकता क्योंकि फ़ाइल फ़ॉर्मेट या फ़ाइल एक्सटेंशन मान्य नहीं है। सुनिश्चित करें कि फ़ाइल भ्रष्ट नहीं हुई है&hellip;&quot;</em></li>
</ul>
</li>
<li>यदि हमलावर आंतरिक प्रकारों को अपरिवर्तित छोड़ देता है और बाइनरी को पंजीकृत नहीं करता, तो Excel <code>vbaProject.bin</code> को ज़िप अभिलेख में एक अनसंदर्भित, अनाथ संलग्नक मानता है और लोड चक्र के दौरान इसे पूरी तरह हटा देता है।</li>
</ol>
<p>परिणामस्वरूप, <strong>एक फ़ाइल जो सख्ती से वास्तविक <code>.xlsx</code> कंटेनर के रूप में कार्य करती है, मूल VBA कोड नहीं चला सकती।</strong> हालांकि, इसका यह अर्थ नहीं है कि <code>.xlsx</code> फ़ाइलें सभी हमले के मार्गों से मुक्त हैं, जैसा कि इस गाइड में बाद में चर्चा की गई है।</p>
<h2 id="3-मकर-जखम-और-हमल-क-जवनचकर">3. मैक्रो जोखिम और हमले का जीवनचक्र</h2>
<p>मैक्रो को दोहरावदार लेखा, वित्तीय मॉडलिंग, और डेटा हेरफेर कार्यों को Visual Basic for Applications (VBA) के माध्यम से स्वचालित करने के लिए डिज़ाइन किया गया था। क्योंकि VBA कार्यस्थल स्वचालन के लिए बनाया गया था, इसे Component Object Model (COM), Windows Script Host (WSH), और सीधे Win32 API कॉल्स के माध्यम से अंतर्निहित Windows ऑपरेटिंग सिस्टम तक व्यापक पहुँच प्रदान की गई।</p>
<p>जब कोई अविश्वसनीय मैक्रो निष्पादित होता है, तो यह <strong>लॉग‑इन उपयोगकर्ता के समान ठीक‑वैसे विशेषाधिकारों</strong> के साथ चलता है। यह एक वर्चुअलाइज़्ड जावास्क्रिप्ट‑शैली ब्राउज़र सैंडबॉक्स में फँसा नहीं होता।</p>
<pre tabindex="0"><code>+--------------------------------------------------------------------------------+
|                             ATTACK LIFECYCLE                                   |
+--------------------------------------------------------------------------------+
                                       │
                                       ▼
  [ Delivery &amp; Evasion ]  ──────► Spear-phishing email with .xlsm, .xlam, or .zip.
                                       │
                                       ▼
  [ Social Engineering ]  ──────► Lures victim to bypass Protected View (&#34;Enable Content&#34;).
                                       │
                                       ▼
  [ Auto-Execution ]      ──────► Auto_Open() or Workbook_Open() triggers automatically.
                                       │
                                       ▼
  [ System Invocation ]   ──────► VBA creates COM objects (WScript.Shell, WinHttp.WinHttpRequest).
                                       │
                                       ▼
  [ Payload Retrieval ]   ──────► Spawns hidden PowerShell/cURL to fetch staging binary.
                                       │
                                       ▼
  [ Post-Exploitation ]   ──────► In-memory execution, credential theft, lateral movement.
</code></pre><h3 id="समनय-मकर-परवश-तकनक">सामान्य मैक्रो प्रवेश तकनीकें</h3>
<ol>
<li>
<p><strong>ऑटो‑एक्ज़ीक्यूशन हुक्स:</strong>
आक्रमणकर्ता अपने प्रवेश बिंदु को अंतर्निहित इवेंट हैंडलर्स जैसे <code>Sub Auto_Open()</code> या <code>Private Sub Workbook_Open()</code> में रखते हैं। जैसे ही उपयोगकर्ता निष्पादन अनुमतियाँ देता है, ये रूटीन स्प्रेडशीट के भीतर किसी भी क्लिक की आवश्यकता के बिना ट्रिगर हो जाते हैं।</p>
</li>
<li>
<p><strong>ऑबफ़स्केशन और स्टॉम्पिंग:</strong></p>
<ul>
<li><strong>स्ट्रिंग ऑबफ़स्केशन:</strong> पेलोड URL और सिस्टम कॉल को कैरेक्टर एरेज़, XOR एन्कोडिंग, Base64 डिकोडिंग, या पर्यावरण वेरिएबल संयोजन (जैसे, <code>Chr(112) &amp; Chr(111) &amp; Chr(119)...</code>) का उपयोग करके छिपाते हैं।</li>
<li><strong>VBA स्टॉम्पिंग:</strong> <code>vbaProject.bin</code> के भीतर VBA दो रूपों में मौजूद है: व्याख्यायित स्रोत कोड और संकलित p-code (विशिष्ट Office संस्करण के लिए लक्षित छद्म-कोड)। आक्रमणकर्ता स्पष्ट पाठ स्रोत कोड को पूरी तरह मिटा सकते हैं, केवल संकलित p-code छोड़ते हुए। कई बुनियादी एंटीवायरस समाधान और स्थैतिक विश्लेषक केवल स्रोत स्ट्रीम की जांच करते हैं, जिससे p-code अनदेखा रहता है जब तक कि वह मिलते-जुलते Office संस्करण द्वारा निष्पादित न हो जाए।</li>
</ul>
</li>
<li>
<p><strong>लिविंग ऑफ द लैंड (LotL):</strong>
आधुनिक दुर्भावनापूर्ण मैक्रो बहुत कम ही <code>.exe</code> फ़ाइल को सीधे डिस्क पर ड्रॉप करते हैं, जो तुरंत एंडपॉइंट डिटेक्शन और रिस्पॉन्स (EDR) एजेंटों को सतर्क कर देगा। इसके बजाय, वे अंतर्निहित सिस्टम टूल्स के साथ इंटरैक्ट करते हैं:</p>
<ul>
<li><code>WScript.Shell</code> को इंस्टैंशिएट करके कमांड-लाइन आर्ग्युमेंट्स को निष्पादित करना।</li>
<li><code>PowerShell.exe</code> को निष्पादन नीति बायपास (<code>-ExecutionPolicy Bypass -WindowStyle Hidden</code>) के साथ चलाना।</li>
<li><code>Declare PtrSafe Function CreateProcess</code> या <code>VirtualAlloc</code> के माध्यम से मूल Win32 API को कॉल करके शेलकोड को सीधे सिस्टम मेमोरी में इंजेक्ट करना।</li>
</ul>
</li>
</ol>
<h2 id="4-अनय-सपरडशट-खतर-वकटर-मनक-vba-स-पर">4. अन्य स्प्रेडशीट खतरे वेक्टर (मानक VBA से परे)</h2>
<p><code>.xlsm</code> फ़ाइलों के खिलाफ वातावरण को सुरक्षित करना केवल आधा संघर्ष है। विरोधी पारंपरिक VBA से स्वतंत्र रूप से कार्य करने वाले तंत्रों का भी उपयोग करते हैं।</p>
<h3 id="डयनमक-डट-एकसचज-dde-और-csv11-इजकशन">डायनामिक डेटा एक्सचेंज (DDE) और <a href="https://docs.fileformat.com/spreadsheet/csv/">CSV</a> इंजेक्शन</h3>
<p>Excel में एक पुरानी प्रोटोकॉल है जिसे डायनेमिक डेटा एक्सचेंज (DDE) कहा जाता है, जिसका उद्देश्य चल रही अनुप्रयोगों के बीच डेटा साझा करना है (उदाहरण के लिए, एक अलग प्रोग्राम से लाइव स्टॉक टिकर डेटा को Excel सेल में स्ट्रीम करना)।</p>
<ul>
<li><strong>फ़ॉर्मूला इंजेक्शन कैसे काम करता है:</strong>
जब एक स्प्रेडशीट सेल <code>=</code>, <code>@</code>, <code>+</code>, या <code>-</code> जैसे अक्षरों से शुरू होता है, तो Excel सामग्री को एक फ़ॉर्मूला के रूप में व्याख्या करता है। यदि एक हमलावर इनपुट को नियंत्रित करता है जो स्प्रेडशीट में निर्यात किया गया है (जैसे वेब एप्लिकेशन में असैनिटाइज़्ड &quot;Comments&quot; फ़ील्ड जो CSV या XLSX में निर्यात किया गया हो), तो वे इंजेक्ट कर सकते हैं:
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-text" data-lang="text"><span style="display:flex;"><span>=cmd|&#39;/C powershell.exe -w hidden -enc &lt;base64_payload&gt;&#39;!A0
</span></span></code></pre></div></li>
<li>जब खोला जाता है, तो Excel फ़ॉर्मूला का मूल्यांकन करता है, उपयोगकर्ता को बाहरी एप्लिकेशन शुरू करने के बारे में एक प्रॉम्प्ट के साथ सतर्क करता है, और यदि स्वीकृत किया जाता है, तो सिस्टम शेल चलाता है।</li>
</ul>
<h3 id="excel-40-xlm-लगस-मकर">Excel 4.0 (XLM) लेगेसी मैक्रो</h3>
<p>1993 में VBA के परिचय से पहले, Excel एक फ़ॉर्मूला-आधारित मैक्रो सिस्टम का उपयोग करता था जिसे <strong>Excel 4.0 (XLM) मैक्रो</strong> कहा जाता था। ये मैक्रो अलग VBA प्रोजेक्ट के बजाय समर्पित मैक्रो शीट्स के भीतर स्थित होते हैं।</p>
<p>क्योंकि XLM मैक्रो को सेल फ़ॉर्मूले के रूप में लिखा जाता है (जैसे <code>=EXEC(&quot;calc.exe&quot;)</code>), वे कई मानक VBA स्थैतिक निरीक्षण इंजनों को बायपास कर देते हैं। हमलावरों ने 2010 के अंत और 2020 के शुरुआती वर्षों में XLM मैक्रो को स्वचालित पहचान से बचने के लिए पसंद किया, इससे पहले कि Microsoft ने आधुनिक एंटरप्राइज़ बिल्ड्स में उन्हें डिफ़ॉल्ट रूप से अक्षम कर दिया।</p>
<h3 id="दरभवनपरण-बहर-कनकशन-और-ole-ऑबजकटस">दुर्भावनापूर्ण बाहरी कनेक्शन और OLE ऑब्जेक्ट्स</h3>
<p>एक सामान्य <code>.xlsx</code> वर्कबुक अभी भी बाहरी संसाधनों के माध्यम से जोखिम पैदा कर सकता है:</p>
<ul>
<li><strong>Embedded OLE Packages:</strong> एक हमलावर एक निष्पादन योग्य फ़ाइल को एम्बेडेड PDF आइकन के रूप में छिपाकर सीधे वर्कशीट में डाल सकता है।</li>
<li><strong>External Workbook Links &amp; Web Queries:</strong> एक XLSX में बाहरी रेफ़रेंसेज़ हो सकते हैं जो फ़ाइल खोलते ही स्वचालित रूप से हमलावर-नियंत्रित कमांड-एंड-कंट्रोल (C2) सर्वरों को HTTP GET अनुरोध भेजते हैं, मुख्यतः जासूसी या netNTLM हैश-हैरवेस्टिंग हमलों के लिए उपयोग किए जाते हैं।</li>
</ul>
<h2 id="5-एटरपरइज-हरडनग-और-डफस-इन-डपथ-रणनतय">5. एंटरप्राइज़ हार्डनिंग और डिफेंस-इन-डेप्थ रणनीतियाँ</h2>
<p>Excel-जनित खतरों से रक्षा करने के लिए नेटवर्क निरीक्षण, सिस्टम कॉन्फ़िगरेशन, एक्सेस कंट्रोल और संचालन प्रक्रियाओं को शामिल करने वाला एक स्तरित दृष्टिकोण आवश्यक है।</p>
<pre tabindex="0"><code>+─────────────────────────────────────────────────────────+
|                  ENTERPRISE DEFENSE LAYERS               |
+─────────────────────────────────────────────────────────+
|  PERIMETER: Drop inbound .xlsm, .xla, and .xltm at mail |
|  gateway unless cryptographically signed or exempted.   |
+---------------------------------------------------------+
|  IDENTITY &amp; POLICY: Enforce ASR rules and apply         |
|  Mark of the Web (MotW) macro execution blocks.         |
+---------------------------------------------------------+
|  RUNTIME: Hook AMSI into Office to evaluate dynamic     |
|  VBA buffers directly before execution.                 |
+---------------------------------------------------------+
|  STORAGE: Restrict macro execution exclusively to       |
|  managed, centralized Trusted Locations.                |
+─────────────────────────────────────────────────────────+
</code></pre><h3 id="1-वब-मरक-motw-मकर-बलकग-लग-कर">1. वेब मार्क (MotW) मैक्रो ब्लॉकिंग लागू करें</h3>
<p>2022 में, माइक्रोसॉफ्ट ने ऑफिस एप्लिकेशनों के डिफ़ॉल्ट व्यवहार को अपडेट किया: इंटरनेट से उत्पन्न फ़ाइलों में मैक्रो <strong>डिफ़ॉल्ट रूप से ब्लॉक</strong> किए जाते हैं।</p>
<p>जब कोई उपयोगकर्ता ब्राउज़र या बाहरी क्लाइंट के माध्यम से फ़ाइल डाउनलोड करता है, तो विंडोज़ फ़ाइल को एक वैकल्पिक डेटा स्ट्रीम (ADS) के साथ टैग करता है जिसका नाम <code>Zone.Identifier</code> है (ज़ोन 3 इंटरनेट को दर्शाता है)। इस चिह्न वाली फ़ाइलों के लिए, एक्सेल पूरी तरह से मैक्रो को निष्क्रिय कर देता है और एक लाल सुरक्षा बैनर दिखाता है: &gt; <em>&quot;सुरक्षा जोखिम: माइक्रोसॉफ्ट ने मैक्रो को चलने से ब्लॉक कर दिया है क्योंकि इस फ़ाइल का स्रोत अविश्वसनीय है।&quot;</em></p>
<p><strong>प्रशासनिक कार्रवाई:</strong> सुनिश्चित करें कि यह व्यवहार समूह नीति (Group Policy) के माध्यम से लागू हो और अंतिम उपयोगकर्ताओं द्वारा ओवरराइड नहीं किया जा सके:</p>
<ul>
<li><strong>GPO पथ:</strong> <code>User Configuration &gt; Administrative Templates &gt; Microsoft Excel 2016 &gt; Excel Options &gt; Security &gt; Trust Center</code></li>
<li><strong>सेटिंग:</strong> सक्षम करें <em>&quot;इंटरनेट से ऑफिस फ़ाइलों में मैक्रो चलने से रोकें&quot;</em>.</li>
</ul>
<h3 id="2-अटक-सरफस-रडकशन-asr-नयम-कनफगर-कर">2. अटैक सरफेस रिडक्शन (ASR) नियम कॉन्फ़िगर करें</h3>
<p>Microsoft Defender for Endpoint का उपयोग करने वाले संगठनों को ऑफिस एप्लिकेशनों के लिए विशेष रूप से डिज़ाइन किए गए मुख्य Attack Surface Reduction नियम सक्रिय करने चाहिए:</p>
<ul>
<li><code>Block Office applications from creating child processes</code> (GUID: <code>D4F940AB-401B-4EFC-AADC-AD5F3C50688A</code>)
<ul>
<li><em>एक्सेल को PowerShell, CMD, या स्क्रिप्टिंग इंजन लॉन्च करने से रोकता है।</em></li>
</ul>
</li>
<li><code>ऑफ़िस अनुप्रयोगों को अन्य प्रक्रियाओं में कोड इंजेक्ट करने से रोकें</code> (GUID: <code>75668C1F-73B5-4CF0-BB93-3ECF5CB7CC84</code>)</li>
<li><code>ऑफ़िस मैक्रोज़ से Win32 API कॉल को रोकें</code> (GUID: <code>92E6390C-CF9E-43CE-BD8C-0E6F0FE66680</code>)</li>
</ul>
<h3 id="3-एटमलवयर-सकन-इटरफस-amsi-क-उपयग-कर">3. एंटीमालवेयर स्कैन इंटरफ़ेस (AMSI) का उपयोग करें</h3>
<p>Microsoft 365 के आधुनिक संस्करण VBA निष्पादन को सीधे AMSI के साथ एकीकृत करते हैं। यहाँ तक कि यदि कोई हमलावर जटिल स्ट्रिंग अस्पष्टता या VBA स्टॉम्पिंग लागू करता है, तो VBA रनटाइम इंजन पुनर्निर्मित, अनएन्क्रिप्टेड कमांड को आपके स्थापित एंटीवायरस/EDR इंजन को निष्पादन से ठीक एक मिलीसेकंड पहले पास करता है। सुनिश्चित करें कि आपका एंडपॉइंट प्रोटेक्शन सक्रिय रूप से AMSI रनटाइम इवेंट्स की निगरानी करता है।</p>
<h3 id="4-वशवसनय-सथन-और-डजटल-परमणपतर-म-परवरतन-कर">4. विश्वसनीय स्थानों और डिजिटल प्रमाणपत्रों में परिवर्तन करें</h3>
<p>दैनिक संचालन के लिए स्वचालित स्प्रेडशीट्स पर निर्भर संगठनों के लिए:</p>
<ul>
<li><strong>उपयोगकर्ता के डाउनलोड्स या डेस्कटॉप फ़ोल्डरों में बिखरे हुए XLSM फ़ाइलों को समाप्त करें।</strong></li>
<li><strong>विश्वसनीय स्थानों का उपयोग करें:</strong> मैक्रो निष्पादन को केवल आईटी प्रशासकों द्वारा प्रबंधित रीड-ओनली नेटवर्क शेयर तक सीमित रखें।</li>
<li><strong>कोड साइनिंग:</strong> यह अनिवार्य करें कि सभी आंतरिक रूप से विकसित मैक्रो एंटरप्राइज़ पब्लिक की इन्फ्रास्ट्रक्चर (PKI) द्वारा जारी प्रमाणपत्र का उपयोग करके क्रिप्टोग्राफ़िक रूप से साइन किए जाएँ। एक्सेल को इस प्रकार कॉन्फ़िगर करें कि वह <strong>केवल</strong> डिजिटल रूप से साइन किए गए मैक्रो को निष्पादित करे और बिना साइन किए गए को चुपचाप ब्लॉक कर दे।</li>
</ul>
<h2 id="6-डवलपर-क-दषटकण-सरकषत-ऑटमशन-बनन">6. डेवलपर का दृष्टिकोण: सुरक्षित ऑटोमेशन बनाना</h2>
<p>यदि आप ऐसा सॉफ़्टवेयर बना रहे हैं जो Excel फ़ाइलों को पार्स, जेनरेट या उपभोग करता है (उदाहरण के लिए, <code>pandas</code>/<code>openpyxl</code> का उपयोग करने वाले Python पाइपलाइन, Node.js माइक्रोसर्विसेज, या C#/.NET एप्लिकेशन), तो इन विकास सुरक्षा उपायों को लागू करें:</p>
<ol>
<li>
<p><strong>अपलोड सीमा पर अप्रत्याशित फ़ाइल फ़ॉर्मेट को अस्वीकार करें:</strong>
यदि आपका एप्लिकेशन वित्तीय रिपोर्टों की अपेक्षा करता है, तो सख्ती से सत्यापित करें कि आने वाली फ़ाइलें <code>.xlsx</code> फ़ॉर्मेट के अनुरूप हों। आंतरिक मैजिक बाइट्स (मानक ज़िप हेडर <code>50 4B 03 04</code>) की जाँच करें और क्लाउड बकेट्स या डेटाबेस स्टोर्स में सहेजने से पहले यह सुनिश्चित करें कि आर्काइव इंडेक्स में कोई <code>vbaProject.bin</code> एंट्री मौजूद न हो।</p>
</li>
<li>
<p><strong>फ़ॉर्मूला इंजेक्शन से बचाने के लिए डेटा को साफ़ करें:</strong>
जब उपयोगकर्ता‑जनित इनपुट को CSV या XLSX फ़ाइलों में निर्यात किया जाता है, तो किसी भी सेल जो ख़तरनाक अक्षरों (<code>=</code>, <code>+</code>, <code>-</code>, <code>@</code>, <code>\t</code>, <code>\r</code>) से शुरू होता है, उसके पहले एक अपॉस्ट्रॉफी (<code>'</code>) या एक स्पेस जोड़ें:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-python" data-lang="python"><span style="display:flex;"><span><span style="color:#66d9ef">def</span> <span style="color:#a6e22e">sanitize_for_spreadsheet</span>(value: str) <span style="color:#f92672">-&gt;</span> str:
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">if</span> value <span style="color:#f92672">and</span> value[<span style="color:#ae81ff">0</span>] <span style="color:#f92672">in</span> (<span style="color:#e6db74">&#39;=&#39;</span>, <span style="color:#e6db74">&#39;+&#39;</span>, <span style="color:#e6db74">&#39;-&#39;</span>, <span style="color:#e6db74">&#39;@&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\t</span><span style="color:#e6db74">&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\r</span><span style="color:#e6db74">&#39;</span>):
</span></span><span style="display:flex;"><span>        <span style="color:#66d9ef">return</span> <span style="color:#e6db74">f</span><span style="color:#e6db74">&#34;&#39;</span><span style="color:#e6db74">{</span>value<span style="color:#e6db74">}</span><span style="color:#e6db74">&#34;</span>
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">return</span> value
</span></span></code></pre></div></li>
<li>
<p><strong>VBA से Office Scripts या वेब ऐड‑इन्स में माइग्रेट करें:</strong>
आधुनिक एंटरप्राइज़ ऑटोमेशन के लिए, लेगेसी VBA को पूरी तरह समाप्त करें:</p>
<ul>
<li><strong>Office Scripts:</strong> TypeScript में लिखे गए Office Scripts एक सैंडबॉक्स्ड क्लाउड वातावरण में चलते हैं और वेब तथा डेस्कटॉप संस्करणों में बिना मूल OS सिस्टम कॉल्स को उजागर किए साफ़ तरीके से कार्य करते हैं।</li>
<li><strong>Office Web Add-ins:</strong> मानक HTML, CSS, और आधुनिक JavaScript का उपयोग करके निर्मित, वेब ऐड-इन प्रबंधित JavaScript API के माध्यम से संवाद करते हैं और स्थानीय ऑपरेटिंग सिस्टम से अलग होते हैं।</li>
</ul>
</li>
</ol>
<h2 id="7-सपरडशट-सरकष-क-लए-सरश-चकलसट">7. स्प्रेडशीट सुरक्षा के लिए सारांश चेकलिस्ट</h2>
<ul>
<li><input disabled="" type="checkbox"> <strong>डिफ़ॉल्ट रूप से <code>.xlsx</code> लागू करें:</strong> सभी मानक उपयोगकर्ता कार्यप्रवाहों को मैक्रो-रहित <code>.xlsx</code> के रूप में सहेजने की आवश्यकता है।</li>
<li><input disabled="" type="checkbox"> <strong>इंटरनेट-उत्पन्न मैक्रो को ब्लॉक करें:</strong> पुष्टि करें कि MotW नीति प्रवर्तन आपके संगठन में GPO या Intune के माध्यम से लागू है।</li>
<li><input disabled="" type="checkbox"> <strong>ASR नियम सक्षम करें:</strong> Office उत्पादों को कमांड इंटरप्रेटर या चाइल्ड प्रोसेस बनाने से रोकें।</li>
<li><input disabled="" type="checkbox"> <strong>Excel 4.0 (XLM) को अप्रचलित करें:</strong> सुनिश्चित करें कि सभी कार्यस्थलों पर पुरानी XLM मैक्रो इंजन स्थायी रूप से अक्षम हैं।</li>
<li><input disabled="" type="checkbox"> <strong>एप्लिकेशन निर्यात को साफ़ करें:</strong> CSV और Excel जनरेशन रूटीन को CSV/फ़ॉर्मूला इंजेक्शन से बचाएँ।</li>
<li><input disabled="" type="checkbox"> <strong>Office Scripts की ओर बदलाव करें:</strong> लेगेसी प्रशासनिक मैक्रो को TypeScript-आधारित Office Scripts और प्रबंधित API में बदलें।</li>
</ul>
<p>स्प्रेडशीट को केवल दस्तावेज़ फ़ाइलों के रूप में नहीं, बल्कि निष्पादन क्षमताओं वाले संरचित सॉफ़्टवेयर कंटेनर के रूप में मानकर, सुरक्षा टीमें और डेवलपर एंटरप्राइज़ कंप्यूटिंग में सबसे पुराने हमले वेक्टरों में से एक को प्रभावी रूप से निष्क्रिय कर सकते हैं।</p>
<h1 id="अकसर-पछ-जन-वल-परशन-faq">अक्सर पूछे जाने वाले प्रश्न (FAQ)</h1>
<h3 id="q1-कय-xlsx-पर-समपत-हन-वल-फइल-एक-दरभवनपरण-मकर-चल-सकत-ह">Q1: क्या <code>.xlsx</code> पर समाप्त होने वाली फ़ाइल एक दुर्भावनापूर्ण मैक्रो चला सकती है?</h3>
<p>नहीं, OpenXML मानक <code>.xlsx</code> फ़ाइलों में मैक्रो कोड को सख्ती से प्रतिबंधित करता है, और Excel किसी भी VBA प्रोजेक्ट को जो वास्तविक <code>.xlsx</code> कंटेनर में डाला गया हो, अस्वीकार या हटा देगा।</p>
<h3 id="q2-यद-कई-excel-फइल-मझस-enable-editing-य-enable-content-करन-क-कह-त-मझ-कय-करन-चहए">Q2: यदि कोई Excel फ़ाइल मुझसे &ldquo;Enable Editing&rdquo; या &ldquo;Enable Content&rdquo; करने को कहे तो मुझे क्या करना चाहिए?</h3>
<p>केवल तभी अनुमति दें जब आप प्रेषक को जानते हों और फ़ाइल की अपेक्षा कर रहे हों; यह प्रॉम्प्ट मुख्य जाँच बिंदु है जो अविश्वसनीय मैक्रो को कोड चलाने की अनुमति देता है।</p>
<h3 id="q3-microsoft-excel-यह-कस-नरधरत-करत-ह-क-फइल-इटरनट-स-आई-ह">Q3: Microsoft Excel यह कैसे निर्धारित करता है कि फ़ाइल इंटरनेट से आई है?</h3>
<p>Windows डाउनलोड की गई फ़ाइलों के साथ एक छिपा हुआ &ldquo;Mark of the Web&rdquo; (Zone.Identifier) स्ट्रीम संलग्न करता है, जो Excel को संकेत देता है कि वह उन्हें प्रोटेक्टेड व्यू में खोलें और डिफ़ॉल्ट रूप से मैक्रो को ब्लॉक कर दे।</p>
<h3 id="q4--कय-csv-फइल-xlsx1-और-xlsm7-फइल-क-तलन-म-अधक-सरकषत-ह">Q4:  क्या CSV फ़ाइलें <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> और <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a> फ़ाइलों की तुलना में अधिक सुरक्षित हैं?</h3>
<p>CSV फ़ाइलों में मूल VBA मैक्रो नहीं हो सकते, लेकिन यदि उनमें दुर्भावनापूर्ण कमांड हों जो Excel द्वारा खोलते समय चलाए जाते हैं, तो वे फ़ॉर्मूला इंजेक्शन हमलों के प्रति संवेदनशील रहती हैं।</p>
<h3 id="q5-आधनक-office-scripts-परपरक-vba-मकर-स-कस-भनन-ह">Q5: आधुनिक Office Scripts पारंपरिक VBA मैक्रो से कैसे भिन्न हैं?</h3>
<p>Office Scripts एक सैंडबॉक्स्ड रनटाइम वातावरण में TypeScript पर चलते हैं, जिससे वे आपके स्थानीय फ़ाइल सिस्टम, कमांड लाइन, या ऑपरेटिंग सिस्टम API तक पहुँच नहीं सकते।</p>
<h2 id="और-दख">और देखें</h2>
<ul>
<li><a href="https://blog.fileformat.com/en/spreadsheet/csv-vs-xlsx-vs-ods-in-2026-best-spreadsheet-format-for-developers/">2026 में CSV बनाम XLSX बनाम ODS: डेवलपर्स के लिए सर्वोत्तम स्प्रेडशीट फ़ॉर्मेट</a></li>
<li><a href="https://blog.fileformat.com/en/spreadsheet/xls-vs-xlsx-vs-xlsm-vs-xlsb-choosing-the-right-spreadsheet-format/">XLS बनाम XLSX बनाम XLSM बनाम XLSB - सही स्प्रेडशीट फ़ॉर्मेट चुनना</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/what-is-excel/">Excel क्या है? आपको जानने की मुख्य जानकारी</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/excel-file-extensions-xlsx-xlsm-xls-xltx-xltm/">एक्सेल फ़ाइल फ़ॉर्मेट: XLSX, XLSM, XLS, XLTX, XLTM</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/xls-vs-xlsx/">XLS और XLSX के बीच अंतर</a></li>
</ul>
<!-- raw HTML omitted -->
]]></content:encoded>
    </item>
    
  </channel>
</rss>
