<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Excel failu drošība on File Format Blog</title>
    <link>https://blog.fileformat.com/lv/tag/excel-failu-dro%C5%A1%C4%ABba/</link>
    <description>Recent content in Excel failu drošība on File Format Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>lv</language>
    <lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.fileformat.com/lv/tag/excel-failu-dro%C5%A1%C4%ABba/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Excel failu drošība paskaidrota: XLSX, XLSM un makro riski</title>
      <link>https://blog.fileformat.com/lv/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</link>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
      
      <guid>https://blog.fileformat.com/lv/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</guid>
      <description>Izprast patiesās drošības atšķirības starp XLSX un XLSM failiem, kā tiek izpildīti makro balstīti uzbrukumi, un kā aizsargāt jūsu organizāciju pret ļaundabīgiem izklājlapu failiem.</description>
      <content:encoded><![CDATA[<p><strong>Pēdējoreiz atjaunināts</strong>: 28 sept., 2026</p>
<figure class="align-center ">
    <img loading="lazy" src="images/excel-file-security-explained-xlsx-xlsm-and-macro-risks.png#center"
         alt="XLSX vs. XLSM Security: How Spreadsheet Macros Expose Your Network"/> 
</figure>

<h2 id="excel-failu-drošība-paskaidrota-xlsx-xlsm-un-makro-riski">Excel failu drošība paskaidrota: XLSX, XLSM un makro riski</h2>
<p>Gadu desmitiem Microsoft Excel ir bijis universāls biznesa operāciju dzinējs. Tas līdzsvaro uzņēmumu budžetus, vizualizē sarežģītus datu kopumus, uzrauga krājumus un nodrošina analītiskās caurules gandrīz visās nozarēs.</p>
<p>Tomēr tā pati skaitļošanas elastība padara izklājlapas par pastāvīgu mērķi kibera uzbrucējiem. Uzbrucēji ir izmantoti izklājlapas kā ieročus jau kopš 1990. gadu beigām, kad parādījās makro vīrusi. Lai gan Microsoft un sistēmu administratori ir ieviaduši vairākus aizsardzības slāņus — piemēram, failu formātu atdalīšanu un noklusējuma makro bloķēšanu — sociālais inženierisms un smalkas arhitektūras riski turpina padarīt uzbrukumus, kas vērsti uz Excel, aktuālus.</p>
<p>Lai izveidotu izturīgu drošības stāvokli, izstrādātājiem, administratoriem un pieredzējušiem lietotājiem jāskata zem darblapas saskarnes. Ir būtiski izprast, kā darbojas pamatā esošais OpenXML formāts, kā <code>.xlsx</code> un <code>.xlsm</code> atšķiras arhitektūras līmenī, kā arī kā darbojas makro izpildes mehānismi, lai aizsargātu mūsdienu galapunktus.</p>
<h2 id="1-mūsdienu-excel-failu-anatomija-openxml-atklāts">1. Mūsdienu Excel failu anatomija: OpenXML atklāts</h2>
<p>Pirms Microsoft Office 2007 izlaišanas Excel galvenokārt saglabāja failus, izmantojot īpašus bināros formātus, visvairāk izceltu <code>.xls</code> formātu (kas regulēts ar Binary Interchange File Format, jeb BIFF8). <code>.xls</code> failos datu ieraksti, formatēšanas definīcijas, formulas un Visual Basic for Applications (VBA) makro plūsmas tika pakotas vienā strukturētā glabāšanas konteinerā. Tas padarīja programmatūras pārbaudi grūtu un ļāva uzbrucējiem slēpt ļaunprātīgus slēptas skriptus necaurspīdīgajos binārajos sektoros.</p>
<p>Sākot ar Excel 2007, Microsoft ieviesa <strong>Office Open XML (OOXML)</strong> standartu (standartizēts kā ECMA-376 un ISO/IEC 29500). Saskaņā ar OOXML Excel darblapas vairs nav monolītiskas bināras masas. Tā vietā tās ir saspiestas arhīvi, kas satur hierarhisku XML dokumentu struktūru, attiecību tabulas un iegultus multivides resursus.</p>
<h3 id="iekš-zip-konteinerā">Iekš ZIP konteinerā</h3>
<p>Ja jūs ņemat jebkuru standarta modernu Excel darba grāmatu un pārdēvējat tās paplašinājumu uz <code>.zip</code>, jūs varat izpakot tās saturu ar jebkuru standarta dekompresijas rīku:</p>
<pre tabindex="0"><code>my_workbook.xlsx (extracted)
│
├── [Content_Types].xml        &lt;-- Registry of MIME types and structural parts
├── _rels/                     &lt;-- Package-level relationship mappings
│   └── .rels
├── docProps/                  &lt;-- Metadata (author, creation date, revision)
│   ├── app.xml
│   └── core.xml
└── xl/                        &lt;-- Core spreadsheet contents
    ├── workbook.xml           &lt;-- Workbook-level parameters and sheet list
    ├── styles.xml             &lt;-- Cell styles, fonts, and borders
    ├── sharedStrings.xml      &lt;-- Unique string index for performance optimization
    ├── _rels/
    │   └── workbook.xml.rels  &lt;-- Sheet and component dependencies
    └── worksheets/
        ├── sheet1.xml         &lt;-- Raw cell values, formulas, and grid geometry
        └── sheet2.xml
</code></pre><p>Šī struktūras pārmaiņa nodrošināja tūlītējus drošības ieguvumus:</p>
<ol>
<li><strong>DPI (Dziļā Paketes Pārbaude) &amp; Vārtejas Redzamība:</strong> Drošības ierīces, starpnieki un galapunktu aģenti var izpakot arhīvu reāllaikā un analizēt vienkārša teksta XML koku, lai identificētu aizdomīgus virknes, ārējus URL vai iegultus objektus.</li>
<li><strong>Deterministiska Faila Validācija:</strong> Ja fails apgalvo, ka tas ir OpenXML dokuments, bet pārkāpj shēmas ierobežojumus, Excel atsakās to atvērt vai palaidīs to izolētā atjaunošanas režīmā.</li>
<li><strong>Formāta Atdalīšana:</strong> Microsoft atdalīja parastos aprēķinu izklājlapas no failiem, kas spēj izpildīt iegultus procedurālus skriptus.</li>
</ol>
<h2 id="2-xlsx1-vs-xlsm7-arhitektūras-robeža">2. <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> vs. <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a>: Arhitektūras robeža</h2>
<p>Galvenā atšķirība starp <code>.xlsx</code> un <code>.xlsm</code> ir tā, vai faila struktūra ļauj iekļaut izpildāmus makro projektus.</p>
<table>
<thead>
<tr>
<th style="text-align:left">Īpašība / Dimensija</th>
<th style="text-align:left"><code>.xlsx</code> (Excel OpenXML izklājlapas)</th>
<th style="text-align:left"><code>.xlsm</code> (Excel makro-iespējots izklājlapas fails)</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align:left"><strong>MIME satura veids</strong></td>
<td style="text-align:left"><code>application/vnd.openxmlformats-officedocument.spreadsheetml.sheet</code></td>
<td style="text-align:left"><code>application/vnd.ms-excel.sheet.macroEnabled.12</code></td>
</tr>
<tr>
<td style="text-align:left"><strong>VBA glabāšanas konteineris</strong></td>
<td style="text-align:left"><strong>Stingri aizliegts.</strong> Nevar saglabāt <code>vbaProject.bin</code></td>
<td style="text-align:left"><strong>Atļauts.</strong> Satur <code>xl/vbaProject.bin</code></td>
</tr>
<tr>
<td style="text-align:left"><strong>Dabiskais izpildes risks</strong></td>
<td style="text-align:left">Neglīdzīgi makro izpildei; ierobežots līdz formulas injekcijai/DDE</td>
<td style="text-align:left">Augsts; var izpildīt automatizētu VBA kodu, reaģējot uz darblapas mijiedarbību</td>
</tr>
<tr>
<td style="text-align:left"><strong>OpenXML stingra shēma</strong></td>
<td style="text-align:left">Atbilst stingriem, makro-brīviem XML definīcijām</td>
<td style="text-align:left">Ietver definīcijas vēsturiskām un modernām automatizācijas paplašinājumiem</td>
</tr>
<tr>
<td style="text-align:left"><strong>Lietotāja vizuālais indikators</strong></td>
<td style="text-align:left">Standarta zaļa izklājlapas ikona</td>
<td style="text-align:left">Izklājlapas ikona ar izsaukuma zīmi</td>
</tr>
</tbody>
</table>
<h3 id="izpildes-mehānisms-kāpēc-xlsx-nevar-palaist-makrokomandas">Izpildes mehānisms: Kāpēc XLSX nevar palaist makrokomandas</h3>
<p>Bieži uzdodams jautājums starp jaunajiem administratoriem un izstrādātājiem ir: <em>Kas notiek, ja uzbrucējs paņem ļaunprātīgu <code>.xlsm</code> failu, injicē izpildāmu kodu un pārdēvē faila paplašinājumu uz <code>.xlsx</code>?</em></p>
<p>Īss atbilde: <strong>Fails neizpildīs makro.</strong></p>
<p>Excel nebalstās tikai uz faila paplašinājumu, lai noteiktu izpildes noteikumus. Atverot failu ar nosaukumu <code>.xlsx</code>:</p>
<ol>
<li>Excel pārbauda zip saturu un atsaucas uz <code>[Content_Types].xml</code>.</li>
<li>Īstajā <code>.xlsx</code> failā visi definētie satura tipi pārstāv standarta datu elementus (piemēram, <code>worksheet</code>, <code>sharedStrings</code> vai <code>styles</code>).</li>
<li>Ja uzbrucējs manuāli injicē kompilētu VBA straumi (<code>xl/vbaProject.bin</code>) <code>.xlsx</code> paketē un atjaunina attiecības, Excel sastopas ar skaidru shēmas pretrunu:
<ul>
<li>Tas redz <code>.xlsx</code> paplašinājumu, kas ir saistīts ar satura tipiem, kas norāda uz makro iespēju.</li>
<li>Excel izmet fatālu integritātes kļūdu: <em>&quot;Excel nevar atvērt failu &lsquo;filename.xlsx&rsquo;, jo faila formāts vai paplašinājums nav derīgs. Pārbaudiet, vai fails nav bojāts&hellip;&quot;</em></li>
</ul>
</li>
<li>Ja uzbrucējs atstāj iekšējos tipus neskartus, neatregistrējot bināro failu, Excel uzskata <code>vbaProject.bin</code> par neatreferētu, pamestu pielikumu zip arhīvā un pilnīgi izmet to ielādes cikla laikā.</li>
</ol>
<p>Tādējādi, <strong>fails, kas stingri darbojas kā īsts <code>.xlsx</code> konteiners, nevar izpildīt iebūvēto VBA kodu.</strong> Tomēr tas nenozīmē, ka <code>.xlsx</code> faili ir brīvi no visiem uzbrukuma veidiem, kā tas tiek izklāstīts vēlāk šajā ceļvedī.</p>
<h2 id="3-makro-riski-un-uzbrukuma-dzīves-cikls">3. Makro riski un uzbrukuma dzīves cikls</h2>
<p>Makrokomandas tika izstrādātas, lai automatizētu atkārtotus grāmatvedības, finanšu modelēšanas un datu manipulācijas uzdevumus, izmantojot Visual Basic for Applications (VBA). Tā kā VBA tika izveidots darba vietas automatizācijai, tam tika piešķirta plaša piekļuve pamata Windows operētājsistēmai caur Component Object Model (COM), Windows Script Host (WSH) un tiešiem Win32 API izsaukumiem.</p>
<p>Kad neuzticama makrokomanda izpildās, tā darbojas ar <strong>tieši tādiem pašiem privilēģijām kā pieteicies lietotājs</strong>. Tā nav ieslēgta virtualizētā JavaScript‑stila pārlūkprogrammas smilškastē.</p>
<pre tabindex="0"><code>+--------------------------------------------------------------------------------+
|                             ATTACK LIFECYCLE                                   |
+--------------------------------------------------------------------------------+
                                       │
                                       ▼
  [ Delivery &amp; Evasion ]  ──────► Spear-phishing email with .xlsm, .xlam, or .zip.
                                       │
                                       ▼
  [ Social Engineering ]  ──────► Lures victim to bypass Protected View (&#34;Enable Content&#34;).
                                       │
                                       ▼
  [ Auto-Execution ]      ──────► Auto_Open() or Workbook_Open() triggers automatically.
                                       │
                                       ▼
  [ System Invocation ]   ──────► VBA creates COM objects (WScript.Shell, WinHttp.WinHttpRequest).
                                       │
                                       ▼
  [ Payload Retrieval ]   ──────► Spawns hidden PowerShell/cURL to fetch staging binary.
                                       │
                                       ▼
  [ Post-Exploitation ]   ──────► In-memory execution, credential theft, lateral movement.
</code></pre><h3 id="biežākās-makro-ieejas-tehnikas">Biežākās makro ieejas tehnikas</h3>
<ol>
<li>
<p><strong>Automātiskās izpildes āķi:</strong>
Uzbrucēji novieto savu ieejas punktu iekšintrēnos notikumu apstrādātājos, piemēram, <code>Sub Auto_Open()</code> vai <code>Private Sub Workbook_Open()</code>. Tiklīdz lietotājs piešķir izpildes atļaujas, šīs rutīnas tiek aktivizētas, neprasot nekādus klikšķus izklājlapā.</p>
</li>
<li>
<p><strong>Maskēšana un Stomping:</strong></p>
<ul>
<li><strong>Virkņu maskēšana:</strong> Nesošie dati (payloads) slēpj URL un sistēmas izsaukumus, izmantojot rakstzīmju masīvus, XOR kodēšanu, Base64 atkodēšanu vai vides mainīgo savienošanu (piem., <code>Chr(112) &amp; Chr(111) &amp; Chr(119)...</code>).</li>
<li><strong>VBA Stomping:</strong> VBA pastāv divās formās <code>vbaProject.bin</code> iekšpusē: interpretētais pirmkods un kompilētais p-kods (pseido-kods, kas mērķēts uz konkrēto Office versiju, kas to kompilēja). Uzbrucēji var pilnīgi izdzēst skaidrā teksta pirmkodu, atstājot tikai kompilēto p-kodu. Daudzi pamata antivīrusu risinājumi un statiskie analizatori pārbauda tikai pirmkoda plūsmu, atstājot p-kodu neatklātu, līdz to izpilda atbilstoša Office versija.</li>
</ul>
</li>
<li>
<p><strong>Dzīvošana no zemes (LotL):</strong>
Modernie ļaundabīgi makrosi reti nogulstas <code>.exe</code> failu tieši uz diska, kas nekavējoties brīdinātu galapunktu noteikšanas un reaģēšanas (EDR) aģentus. Tā vietā tie mijiedarbojas ar iebūvētiem sistēmas rīkiem:</p>
<ul>
<li>Instancē <code>WScript.Shell</code>, lai izpildītu komandrindas argumentus.</li>
<li>Izsaucot <code>PowerShell.exe</code> ar izpildes politiku, kas apiet (<code>-ExecutionPolicy Bypass -WindowStyle Hidden</code>).</li>
<li>Izsaucot vietējās Win32 API caur <code>Declare PtrSafe Function CreateProcess</code> vai <code>VirtualAlloc</code>, lai injicētu čaulkodu tieši sistēmas atmiņā.</li>
</ul>
</li>
</ol>
<h2 id="4-citi-izklājlapu-draudu-vektori-pāri-standarta-vba">4. Citi izklājlapu draudu vektori (pāri standarta VBA)</h2>
<p>Videi aizsargāšana pret <code>.xlsm</code> failiem ir tikai puse no cīņas. Pretinieki arī izmanto mehānismus, kas darbojas neatkarīgi no tradicionālās VBA.</p>
<h3 id="dinamiskā-datu-apmaiņa-dde-un-csv11-injekcija">Dinamiskā datu apmaiņa (DDE) un <a href="https://docs.fileformat.com/spreadsheet/csv/">CSV</a> injekcija</h3>
<p>Excel ietver mantoto protokolu, ko sauc par Dynamic Data Exchange (DDE), kas paredzēts datu apmaiņai starp darbināmām lietojumprogrammām (piemēram, tiešraides akciju cenu datu plūsmas no atsevišķas programmas uz Excel šūnu).</p>
<ul>
<li><strong>Kā darbojas formulas injekcija:</strong>
Kad izklājlapas šūna sākas ar rakstzīmēm, piemēram, <code>=</code>, <code>@</code>, <code>+</code> vai <code>-</code>, Excel interpretē saturu kā formulu. Ja uzbrucējs kontrolē ievadi, kas tiek eksportēta uz izklājlapu (piemēram, nefiltrēts lauks &ldquo;Comments&rdquo; tīmekļa lietojumprogrammā, kas eksportēts uz CSV vai XLSX), viņš var injicēt:
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-text" data-lang="text"><span style="display:flex;"><span>=cmd|&#39;/C powershell.exe -w hidden -enc &lt;base64_payload&gt;&#39;!A0
</span></span></code></pre></div></li>
<li>Kad atvērta, Excel novērtē formulu, brīdina lietotāju ar uzvedni par ārējās lietojumprogrammas palaišanu, un, ja tas tiek apstiprināts, izpilda sistēmas čaulu.</li>
</ul>
<h3 id="excel-40-xlm-mantotie-makro">Excel 4.0 (XLM) mantotie makro</h3>
<p>Pirms VBA tika ieviests 1993. gadā, Excel izmantoja uz formulām balstītu makro sistēmu, kas pazīstama kā <strong>Excel 4.0 (XLM) makrosi</strong>. Šie makrosi atrodas atsevišķās makro lapās, nevis atsevišķā VBA projektā.</p>
<p>Tā kā XLM makrosi tiek rakstīti kā šūnu formulas (piemēram <code>=EXEC(&quot;calc.exe&quot;)</code>), tie apiet daudzus standarta VBA statiskās pārbaudes dzinējus. Uzbrucēji izvēlējās XLM makrosus 2010. gadu beigās un 2020. gadu sākumā, lai izvairītos no automatizētas noteikšanas, pirms Microsoft tos noklusējuma izslēdza mūsdienu uzņēmumu versijās.</p>
<h3 id="ļaundabīgi-ārējie-savienojumi-un-ole-objekti">Ļaundabīgi ārējie savienojumi un OLE objekti</h3>
<p>Parasts <code>.xlsx</code> darba grāmata joprojām var radīt risku, izmantojot ārējos resursus:</p>
<ul>
<li><strong>Iegultie OLE paketes:</strong> Uzbrucējs var ievietot izpildāmu failu, kas maskēts kā iegulta PDF ikona, tieši darblapā.</li>
<li><strong>Ārējās darba grāmatas saites un tīmekļa vaicājumi:</strong> XLSX var saturēt ārējās atsauces, kas automātiski izsūta HTTP GET pieprasījumus uz uzbrucēja kontrolētajiem komandu un vadības (C2) serveriem, atverot failu, galvenokārt tiek izmantoti izpētes vai netNTLM hešu savākšanas uzbrukumos.</li>
</ul>
<h2 id="5-uzņēmuma-nostiprināšana-un-dziļas-aizsardzības-stratēģijas">5. Uzņēmuma nostiprināšana un dziļas aizsardzības stratēģijas</h2>
<p>Aizsardzība pret Excel izraisītām draudiem prasa slāņotu pieeju, kas aptver tīkla pārbaudi, sistēmas konfigurāciju, piekļuves kontroles un operatīvos procesus.</p>
<pre tabindex="0"><code>+─────────────────────────────────────────────────────────+
|                  ENTERPRISE DEFENSE LAYERS               |
+─────────────────────────────────────────────────────────+
|  PERIMETER: Drop inbound .xlsm, .xla, and .xltm at mail |
|  gateway unless cryptographically signed or exempted.   |
+---------------------------------------------------------+
|  IDENTITY &amp; POLICY: Enforce ASR rules and apply         |
|  Mark of the Web (MotW) macro execution blocks.         |
+---------------------------------------------------------+
|  RUNTIME: Hook AMSI into Office to evaluate dynamic     |
|  VBA buffers directly before execution.                 |
+---------------------------------------------------------+
|  STORAGE: Restrict macro execution exclusively to       |
|  managed, centralized Trusted Locations.                |
+─────────────────────────────────────────────────────────+
</code></pre><h3 id="1-uzspiest-tīmekļa-atzīmi-motw-makro-bloķēšanu">1. Uzspiest tīmekļa atzīmi (MotW) makro bloķēšanu</h3>
<ol start="2022">
<li>gadā Microsoft atjaunināja Office lietojumprogrammu noklusējuma uzvedību: makrokomandas failos, kas nāk no interneta, ir <strong>pēc noklusējuma bloķētas</strong>.</li>
</ol>
<p>Kad lietotājs lejupielādē failu caur pārlūkprogrammu vai ārēju klientu, Windows pievieno failam alternatīvo datu plūsmu (ADS) ar nosaukumu <code>Zone.Identifier</code> (3. zona norāda uz internetu). Failiem ar šo marķējumu Excel pilnībā deaktivē makrokomandas un parāda sarkanu drošības baneri: &gt; <em>&ldquo;DROŠĪBAS RISKS: Microsoft ir bloķējis makrokomandu izpildi, jo šī faila avots nav uzticams.&rdquo;</em></p>
<p><strong>Administratīvā darbība:</strong> Nodrošiniet, ka šī uzvedība tiek īstenota caur grupas politikām un to nevar pārrakstīt galalietotāji:</p>
<ul>
<li><strong>GPO ceļš:</strong> <code>User Configuration &gt; Administrative Templates &gt; Microsoft Excel 2016 &gt; Excel Options &gt; Security &gt; Trust Center</code></li>
<li><strong>Iestatījums:</strong> Iespējot <em>&ldquo;Bloķēt makrokomandu izpildi Office failos no interneta&rdquo;</em>.</li>
</ul>
<h3 id="2-konfigurēt-uzbrukuma-virsmas-samazināšanas-asr-noteikumus">2. Konfigurēt uzbrukuma virsmas samazināšanas (ASR) noteikumus</h3>
<p>Organizācijām, kas izmanto Microsoft Defender for Endpoint, vajadzētu aktivizēt galvenos uzbrukumu virsmas samazināšanas noteikumus, kas ir īpaši izstrādāti Office lietojumprogrammām:</p>
<ul>
<li><code>Block Office applications from creating child processes</code> (GUID: <code>D4F940AB-401B-4EFC-AADC-AD5F3C50688A</code>)
<ul>
<li><em>Novērš, ka Excel palaistu PowerShell, CMD vai skriptu dzinējus.</em></li>
</ul>
</li>
<li><code>Bloķēt Office lietojumprogrammas, lai tās neievietotu kodu citos procesos</code> (GUID: <code>75668C1F-73B5-4CF0-BB93-3ECF5CB7CC84</code>)</li>
<li><code>Bloķēt Win32 API izsaukumus no Office makrokomandām</code> (GUID: <code>92E6390C-CF9E-43CE-BD8C-0E6F0FE66680</code>)</li>
</ul>
<h3 id="3-izmantot-pretvīrusu-skenēšanas-saskarni-amsi">3. Izmantot pretvīrusu skenēšanas saskarni (AMSI)</h3>
<p>Mūsdienīgas Microsoft 365 versijas integrē VBA izpildi tieši ar AMSI. Pat ja uzbrucējs lieto sarežģītu virkņu paslēpšanu vai VBA pārrakstīšanu, VBA izpildlaika dzinējs nodod rekonstruētās, nešifrētās komandas jūsu instalētajam antivīrusu/EDR dzinējam tieši pirms izpildes, milisekundes precizitātē. Pārliecinieties, ka jūsu galapunktu aizsardzība aktīvi uzrauga AMSI izpildlaika notikumus.</p>
<h3 id="4-pāriet-uz-uzticamiem-vietām-un-digitālajiem-sertifikātiem">4. Pāriet uz uzticamiem vietām un digitālajiem sertifikātiem</h3>
<p>Organizācijām, kas ikdienas operācijām paļaujas uz automatizētām izklājlapām:</p>
<ul>
<li><strong>Novērst brīvi esošus XLSM failus lietotāju Lejupielāžu vai darbvirsmas mapēs.</strong></li>
<li><strong>Izmantot uzticamas vietas:</strong> Ierobežot makro izpildi tikai uz lasīšanai paredzētiem tīkla koplietojumiem, ko pārvalda IT administratori.</li>
<li><strong>Koda parakstīšana:</strong> Noteikt, ka visi iekšēji izstrādātie makro jāparaksta kriptogrāfiski, izmantojot sertifikātu, ko izdevusi uzņēmuma publiskās atslēgas infrastruktūra (PKI). Konfigurēt Excel, lai izpildītu <strong>tikai</strong> digitāli parakstītus makro un klusi bloķētu neparakstītos.</li>
</ul>
<h2 id="6-izstrādātāja-perspektīva-drošas-automatizācijas-izveide">6. Izstrādātāja perspektīva: drošas automatizācijas izveide</h2>
<p>Ja jūs veidojat programmatūru, kas analizē, ģenerē vai patērē Excel failus (piemēram, Python cauruļvadi, izmantojot <code>pandas</code>/<code>openpyxl</code>, Node.js mikroservisi vai C#/.NET lietojumprogrammas), piemērojiet šos izstrādes aizsardzības pasākumus:</p>
<ol>
<li>
<p><strong>Noraidīt negaidītus failu formātus augšupielādes robežā:</strong>
Ja jūsu lietojumprogramma sagaida finanšu pārskatus, stingri pārbaudiet, vai ienākošie faili atbilst <code>.xlsx</code>. Pārbaudiet iekšējos maģiskos baitus (standarta zip galveni <code>50 4B 03 04</code>) un pārliecinieties, ka arhīva indeksā nav <code>vbaProject.bin</code> ierakstu, pirms saglabājat mākoņa spaiņos vai datubāzes glabātavās.</p>
</li>
<li>
<p><strong>Attīrīt datus no formulas injekcijas:</strong>
Eksportējot lietotāju radīto ievadi CSV vai XLSX failos, pievienojiet apostrofu (<code>'</code>) vai atstarpi jebkuram šūnas sākumam, kas sākas ar bīstamām rakstzīmēm (<code>=</code>, <code>+</code>, <code>-</code>, <code>@</code>, <code>\t</code>, <code>\r</code>):</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-python" data-lang="python"><span style="display:flex;"><span><span style="color:#66d9ef">def</span> <span style="color:#a6e22e">sanitize_for_spreadsheet</span>(value: str) <span style="color:#f92672">-&gt;</span> str:
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">if</span> value <span style="color:#f92672">and</span> value[<span style="color:#ae81ff">0</span>] <span style="color:#f92672">in</span> (<span style="color:#e6db74">&#39;=&#39;</span>, <span style="color:#e6db74">&#39;+&#39;</span>, <span style="color:#e6db74">&#39;-&#39;</span>, <span style="color:#e6db74">&#39;@&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\t</span><span style="color:#e6db74">&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\r</span><span style="color:#e6db74">&#39;</span>):
</span></span><span style="display:flex;"><span>        <span style="color:#66d9ef">return</span> <span style="color:#e6db74">f</span><span style="color:#e6db74">&#34;&#39;</span><span style="color:#e6db74">{</span>value<span style="color:#e6db74">}</span><span style="color:#e6db74">&#34;</span>
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">return</span> value
</span></span></code></pre></div></li>
<li>
<p><strong>Pāriet no VBA uz Office Scripts vai Web papildinājumiem:</strong>
Mūsdienīgai uzņēmuma automatizācijai pakāpeniski izslēdziet veco VBA pilnībā:</p>
<ul>
<li><strong>Office Scripts:</strong> Rakstīti TypeScript valodā, Office Scripts darbojas izolētā mākoņa vidē un darbojas gludi gan tīmekļa, gan darbvirsmas versijās, neatklājot vietējās OS sistēmas izsaukumus.</li>
<li><strong>Office Web Add-ins:</strong> Izveidoti, izmantojot standarta HTML, CSS un modernu JavaScript, tīmekļa papildinājumi sazinās caur pārvaldītām JavaScript API un ir izolēti no lokālās operētājsistēmas.</li>
</ul>
</li>
</ol>
<h2 id="7-kopsavilkuma-kontrolsaraksts-izklājlapu-drošībai">7. Kopsavilkuma kontrolsaraksts izklājlapu drošībai</h2>
<ul>
<li><input disabled="" type="checkbox"> <strong>Uzspiest <code>.xlsx</code> pēc noklusējuma:</strong> Prasīt, lai visi standarta lietotāju darba plūsmas saglabātos kā makro-brīvi <code>.xlsx</code>.</li>
<li><input disabled="" type="checkbox"> <strong>Bloķēt no interneta izcelsmes makro:</strong> Apstipriniet, ka MotW politikas izpilde ir izplatīta visā organizācijā, izmantojot GPO vai Intune.</li>
<li><input disabled="" type="checkbox"> <strong>Iespējot ASR noteikumus:</strong> Aizliegt Office produktiem palaist komandu interpretatorus vai bērnu procesus.</li>
<li><input disabled="" type="checkbox"> <strong>Novērst Excel 4.0 (XLM):</strong> Nodrošiniet, ka vecākas XLM makro dzinēji ir neatgriezeniski atspējoti visās darba stacijās.</li>
<li><input disabled="" type="checkbox"> <strong>Sanitizēt lietojumprogrammu eksportus:</strong> Aizsargāt CSV un Excel ģenerēšanas rutīnas pret CSV/formulu injekciju.</li>
<li><input disabled="" type="checkbox"> <strong>Pāriet uz Office Scripts:</strong> Pārvietot vecākos administratīvos makro uz TypeScript vadītiem Office Scripts un pārvaldītām API.</li>
</ul>
<p>Izskatot izklājlapas ne tikai kā dokumentu failus, bet kā strukturētus programmatūras konteinerus, kas nes izpildes iespējas, drošības komandas un izstrādātāji var efektīvi neitralizēt vienu no vecākajiem uzbrukuma vektoriem uzņēmuma skaitļošanā.</p>
<h1 id="biežāk-uzdotie-jautājumi-buj">Biežāk uzdotie jautājumi (BUJ)</h1>
<h3 id="j1-vai-fails-kura-nosaukums-beidzas-ar-xlsx-var-palaist-ļaundabīgu-makro">J1: Vai fails, kura nosaukums beidzas ar <code>.xlsx</code>, var palaist ļaundabīgu makro?</h3>
<p>Nē, OpenXML standarts stingri aizliedz makro kodu <code>.xlsx</code> failos, un Excel noraidīs vai izņems jebkuru VBA projektu, kas ievietots īstajā <code>.xlsx</code> konteinerā.</p>
<h3 id="j2-ko-man-darīt-ja-excel-fails-mani-lūdz-iespējot-rediģēšanu-vai-iespējot-saturu">J2: Ko man darīt, ja Excel fails mani lūdz &ldquo;Iespējot rediģēšanu&rdquo; vai &ldquo;Iespējot saturu&rdquo;?</h3>
<p>Piešķiriet atļaujas tikai tad, ja pazīstat sūtītāju un gaidījāt šo failu; šis uzvednes logs ir galvenais kontrolpunkts, kas ļauj neuzticamiem makro kodiem izpildīt kodu.</p>
<h3 id="j3-kā-microsoft-excel-nosaka-vai-fails-nācis-no-interneta">J3: Kā Microsoft Excel nosaka, vai fails nācis no interneta?</h3>
<p>Windows pievieno lejupielādētiem failiem slēpto &quot;Mark of the Web&quot; (Zone.Identifier) straumi, kas norāda Excel atvērt tos aizsargātā skatā un pēc noklusējuma bloķēt makro.</p>
<h3 id="j4-vai-csv-faili-ir-drošāki-nekā-xlsx1-un-xlsm7-faili">J4: Vai CSV faili ir drošāki nekā <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> un <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a> faili?</h3>
<p>CSV faili nevar saturēt iebūvētos VBA makro, taču tie joprojām ir pakļauti formulas injekcijas uzbrukumiem, ja tie satur ļaunprātīgas komandas, kuras Excel izpilda atverot failu.</p>
<h3 id="j5-kā-mūsdienu-office-skripti-atšķiras-no-tradicionālajiem-vba-makro">J5: Kā mūsdienu Office skripti atšķiras no tradicionālajiem VBA makro?</h3>
<p>Office Scripts darbojas uz TypeScript smiltētas izpildes vidē, kas neļauj tiem piekļūt jūsu lokālajai failu sistēmai, komandrindai vai operētājsistēmas API.</p>
<h2 id="skatīt-arī">Skatīt arī</h2>
<ul>
<li><a href="https://blog.fileformat.com/en/spreadsheet/csv-vs-xlsx-vs-ods-in-2026-best-spreadsheet-format-for-developers/">CSV vs XLSX vs ODS 2026. gadā: Labākais izklājlapu formāts izstrādātājiem</a></li>
<li><a href="https://blog.fileformat.com/en/spreadsheet/xls-vs-xlsx-vs-xlsm-vs-xlsb-choosing-the-right-spreadsheet-format/">XLS vs XLSX vs XLSM vs XLSB – Pareiza izklājlapas formāta izvēle</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/what-is-excel/">Kas ir Excel? Galvenā informācija, ko jums jāzina</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/excel-file-extensions-xlsx-xlsm-xls-xltx-xltm/">Excel failu formāti: XLSX, XLSM, XLS, XLTX, XLTM</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/xls-vs-xlsx/">Atšķirība starp XLS un XLSX</a></li>
</ul>
<!-- raw HTML omitted -->
]]></content:encoded>
    </item>
    
  </channel>
</rss>
