<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Excel Dosya Güvenliği on File Format Blog</title>
    <link>https://blog.fileformat.com/tr/tag/excel-dosya-g%C3%BCvenli%C4%9Fi/</link>
    <description>Recent content in Excel Dosya Güvenliği on File Format Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>tr</language>
    <lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.fileformat.com/tr/tag/excel-dosya-g%C3%BCvenli%C4%9Fi/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Excel Dosya Güvenliği Açıklaması: XLSX, XLSM ve Makro Riskleri</title>
      <link>https://blog.fileformat.com/tr/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</link>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0000</pubDate>
      
      <guid>https://blog.fileformat.com/tr/spreadsheet/excel-file-security-explained-xlsx-xlsm-and-macro-risks/</guid>
      <description>XLSX ve XLSM dosyaları arasındaki gerçek güvenlik farklarını, makro tabanlı saldırıların nasıl gerçekleştiğini ve kötü amaçlı elektronik tablolara karşı kuruluşunuzu nasıl savunabileceğinizi anlayın.</description>
      <content:encoded><![CDATA[<p><strong>Son Güncelleme</strong>: 28 Eyl, 2026</p>
<figure class="align-center ">
    <img loading="lazy" src="images/excel-file-security-explained-xlsx-xlsm-and-macro-risks.png#center"
         alt="XLSX vs. XLSM Security: How Spreadsheet Macros Expose Your Network"/> 
</figure>

<h2 id="excel-dosya-güvenliği-açıklaması-xlsx-xlsm-ve-makro-riskleri">Excel Dosya Güvenliği Açıklaması: XLSX, XLSM ve Makro Riskleri</h2>
<p>Onlarca yıldır Microsoft Excel, iş operasyonlarının evrensel motoru olarak durmaktadır. Kurumsal bütçeleri dengeler, karmaşık veri setlerini görselleştirir, envanteri izler ve neredeyse her sektörde analitik süreçleri destekler.</p>
<p>Bununla birlikte, aynı hesaplama esnekliği, elektronik tabloları siber saldırganların sürekli tercih ettiği bir araç haline getiriyor. Saldırganlar, 1990&rsquo;ların sonundaki makro virüslerinin ilk günlerinden beri elektronik tabloları silah haline getirdi. Microsoft ve sistem yöneticileri, dosya formatı ayrımı ve varsayılan makro engelleme gibi birden fazla savunma katmanı getirmiş olsa da, sosyal mühendislik ve ince mimari riskler Excel odaklı saldırıların hâlâ geçerli olmasını sağlıyor.</p>
<p>Dayanıklı bir güvenlik duruşu oluşturmak için geliştiriciler, yöneticiler ve yetkili kullanıcılar çalışma kitabı arayüzünün altında neler olduğunu incelemelidir. Temel OpenXML formatının nasıl çalıştığını, <code>.xlsx</code> ve <code>.xlsm</code> dosyalarının mimari açıdan nasıl farklılaştığını ve makro yürütme mekaniklerinin nasıl işlediğini anlamak, modern uç noktaları savunmak için hayati öneme sahiptir.</p>
<h2 id="1-modern-excel-dosyalarının-anatomisi-openxmlin-çözülmesi">1. Modern Excel Dosyalarının Anatomisi: OpenXML&rsquo;in Çözülmesi</h2>
<p>Microsoft Office 2007 sürümünden önce, Excel dosyalarını öncelikle tescilli ikili formatlar kullanarak kaydediyordu; en çok kullanılanı <code>.xls</code> formatıdır (Binary Interchange File Format, yani BIFF8 tarafından yönetilir). <code>.xls</code> dosyalarında veri kayıtları, biçim tanımları, formüller ve Visual Basic for Applications (VBA) makro akışları tek bir yapılandırılmış depolama konteynerine paketlenirdi. Bu durum programatik incelemeyi zorlaştırdı ve saldırganların kötü amaçlı yükleme betiklerini opak ikili sektörlerin içinde gizlemelerine olanak tanıdı.</p>
<p>Excel 2007&rsquo;den itibaren Microsoft, <strong>Office Open XML (OOXML)</strong> standardını (ECMA-376 ve ISO/IEC 29500 olarak standartlaştırılmış) tanıttı. OOXML altında, Excel çalışma kitapları artık tek parça ikili bloklar değildir. Bunun yerine, XML belgelerinin, ilişki tablolarının ve gömülü medya varlıklarının hiyerarşik yapısını içeren sıkıştırılmış arşivlerdir.</p>
<h3 id="zip-kapsayıcısının-içinde">ZIP Kapsayıcısının İçinde</h3>
<p>Herhangi bir standart modern Excel çalışma kitabını alıp uzantısını <code>.zip</code> olarak değiştirirseniz, içeriğini herhangi bir standart sıkıştırma açma aracıyla çıkarabilirsiniz:</p>
<pre tabindex="0"><code>my_workbook.xlsx (extracted)
│
├── [Content_Types].xml        &lt;-- Registry of MIME types and structural parts
├── _rels/                     &lt;-- Package-level relationship mappings
│   └── .rels
├── docProps/                  &lt;-- Metadata (author, creation date, revision)
│   ├── app.xml
│   └── core.xml
└── xl/                        &lt;-- Core spreadsheet contents
    ├── workbook.xml           &lt;-- Workbook-level parameters and sheet list
    ├── styles.xml             &lt;-- Cell styles, fonts, and borders
    ├── sharedStrings.xml      &lt;-- Unique string index for performance optimization
    ├── _rels/
    │   └── workbook.xml.rels  &lt;-- Sheet and component dependencies
    └── worksheets/
        ├── sheet1.xml         &lt;-- Raw cell values, formulas, and grid geometry
        └── sheet2.xml
</code></pre><p>Bu yapısal değişim anında güvenlik faydaları sağladı:</p>
<ol>
<li><strong>DPI (Derin Paket İncelemesi) &amp; Ağ Geçidi Görünürlüğü:</strong> Güvenlik cihazları, proxy&rsquo;ler ve uç nokta ajanları arşivi anında açabilir ve düz metin XML ağaçlarını analiz ederek şüpheli dizeleri, dış URL&rsquo;leri veya gömülü nesneleri tanımlayabilir.</li>
<li><strong>Deterministik Dosya Doğrulama:</strong> Bir dosya OpenXML belgesi olduğunu iddia edip şema kısıtlamalarını ihlal ediyorsa, Excel onu açmayı reddeder veya izole bir kurtarma modunda çalıştırır.</li>
<li><strong>Biçim Ayrımı:</strong> Microsoft, normal hesaplama tablolarını gömülü prosedürel betikleri çalıştırabilen dosyalardan ayırdı.</li>
</ol>
<h2 id="2-xlsx1-vs-xlsm7-mimari-sınır">2. <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> vs. <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a>: Mimari Sınır</h2>
<p><code>.xlsx</code> ve <code>.xlsm</code> arasındaki temel fark, dosya yapısının yürütülebilir makro projelerinin eklenmesine izin verip vermemesidir.</p>
<table>
<thead>
<tr>
<th style="text-align:left">Özellik / Boyut</th>
<th style="text-align:left"><code>.xlsx</code> (Excel OpenXML Çalışma Sayfası)</th>
<th style="text-align:left"><code>.xlsm</code> (Excel Makro Etkin Çalışma Sayfası)</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align:left"><strong>MIME İçerik Türü</strong></td>
<td style="text-align:left"><code>application/vnd.openxmlformats-officedocument.spreadsheetml.sheet</code></td>
<td style="text-align:left"><code>application/vnd.ms-excel.sheet.macroEnabled.12</code></td>
</tr>
<tr>
<td style="text-align:left"><strong>VBA Depolama Konteyneri</strong></td>
<td style="text-align:left"><strong>Kesinlikle Yasak.</strong> <code>vbaProject.bin</code> dosyası depolanamaz</td>
<td style="text-align:left"><strong>İzin Verilir.</strong> <code>xl/vbaProject.bin</code> içerir</td>
</tr>
<tr>
<td style="text-align:left"><strong>Yerel Çalıştırma Riski</strong></td>
<td style="text-align:left">Makro yürütmesi için önemsiz; formül enjeksiyonu/DDE ile sınırlıdır</td>
<td style="text-align:left">Yüksek; çalışma kitabı etkileşimi sırasında otomatik VBA kodu çalıştırabilir</td>
</tr>
<tr>
<td style="text-align:left"><strong>OpenXML Katı Şeması</strong></td>
<td style="text-align:left">Katı, makro içermeyen XML tanımlarına uyar</td>
<td style="text-align:left">Eski ve modern otomasyon uzantıları için tanımları içerir</td>
</tr>
<tr>
<td style="text-align:left"><strong>Kullanıcı Görsel Göstergesi</strong></td>
<td style="text-align:left">Standart yeşil elektronik tablo simgesi</td>
<td style="text-align:left">Üzerinde ünlem işareti bulunan elektronik tablo simgesi</td>
</tr>
</tbody>
</table>
<h3 id="uygulama-mekanizması-xlsxin-makroları-neden-çalıştıramadığı">Uygulama Mekanizması: XLSX&rsquo;in Makroları Neden Çalıştıramadığı</h3>
<p>Kıdemli olmayan yöneticiler ve geliştiriciler arasında yaygın bir soru şudur: <em>Bir saldırgan kötü amaçlı bir <code>.xlsm</code> dosyasını alıp çalıştırılabilir kod enjekte eder ve dosya uzantısını <code>.xlsx</code> olarak değiştirirse ne olur?</em></p>
<p>Kısa cevap: <strong>Dosya makroyu çalıştırmayacaktır.</strong></p>
<p>Excel, yürütme kurallarını belirlemek için yalnızca dosya uzantısına dayanmaz. <code>.xlsx</code> adlı bir dosya açıldığında:</p>
<ol>
<li>Excel zip içeriğini inceler ve <code>[Content_Types].xml</code> dosyasına referans verir.</li>
<li>Gerçek bir <code>.xlsx</code> dosyasında, tanımlanan tüm içerik türleri standart veri öğelerini temsil eder (örneğin <code>worksheet</code>, <code>sharedStrings</code> veya <code>styles</code>).</li>
<li>Bir saldırgan, derlenmiş bir VBA akışını (<code>xl/vbaProject.bin</code>) manuel olarak bir <code>.xlsx</code> paketine enjekte eder ve ilişkileri güncellerse, Excel açık bir şema çelişkisiyle karşılaşır:
<ul>
<li>Makro yeteneğini gösteren içerik türlerine bağlı bir <code>.xlsx</code> uzantısı gördüğünde.</li>
<li>Excel ölümcül bir bütünlük hatası verir: <em>&quot;Excel, dosya formatı veya dosya uzantısı geçerli olmadığı için &lsquo;filename.xlsx&rsquo; dosyasını açamıyor. Dosyanın bozulmadığını doğrulayın&hellip;&quot;</em></li>
</ul>
</li>
<li>Saldırgan iç tipleri kayıtlara almadan aynı şekilde bırakırsa, Excel <code>vbaProject.bin</code> dosyasını zip arşivindeki referanssız, sahipsiz bir ek olarak değerlendirir ve yükleme döngüsü sırasında tamamen atar.</li>
</ol>
<p>Sonuç olarak, <strong>gerçek bir <code>.xlsx</code> konteyneri gibi kesinlikle çalışan bir dosya yerel VBA kodu çalıştıramaz.</strong> Ancak, bu <code>.xlsx</code> dosyalarının tüm saldırı vektörlerinden tamamen muaf olduğu anlamına gelmez; bu daha sonra bu rehberde incelenecektir.</p>
<h2 id="3-makro-riskleri-ve-saldırı-yaşam-döngüsü">3. Makro Riskleri ve Saldırı Yaşam Döngüsü</h2>
<p>Makrolar, Visual Basic for Applications (VBA) aracılığıyla tekrarlayan muhasebe, finansal modelleme ve veri işleme görevlerini otomatikleştirmek için tasarlandı. VBA, iş yeri otomasyonu için geliştirildiği için, Component Object Model (COM), Windows Script Host (WSH) ve doğrudan Win32 API çağrıları aracılığıyla temel Windows işletim sistemine geniş erişim sağlandı.</p>
<p>Güvenilmeyen bir makro çalıştırıldığında, <strong>oturum açmış kullanıcıyla aynı ayrıcalıklarla</strong> çalışır. Sanal bir JavaScript tarzı tarayıcı sandbox&rsquo;ına hapsedilmez.</p>
<pre tabindex="0"><code>+--------------------------------------------------------------------------------+
|                             ATTACK LIFECYCLE                                   |
+--------------------------------------------------------------------------------+
                                       │
                                       ▼
  [ Delivery &amp; Evasion ]  ──────► Spear-phishing email with .xlsm, .xlam, or .zip.
                                       │
                                       ▼
  [ Social Engineering ]  ──────► Lures victim to bypass Protected View (&#34;Enable Content&#34;).
                                       │
                                       ▼
  [ Auto-Execution ]      ──────► Auto_Open() or Workbook_Open() triggers automatically.
                                       │
                                       ▼
  [ System Invocation ]   ──────► VBA creates COM objects (WScript.Shell, WinHttp.WinHttpRequest).
                                       │
                                       ▼
  [ Payload Retrieval ]   ──────► Spawns hidden PowerShell/cURL to fetch staging binary.
                                       │
                                       ▼
  [ Post-Exploitation ]   ──────► In-memory execution, credential theft, lateral movement.
</code></pre><h3 id="yaygın-makro-giriş-teknikleri">Yaygın Makro Giriş Teknikleri</h3>
<ol>
<li>
<p><strong>Otomatik Çalıştırma Kancaları:</strong>
Saldırganlar giriş noktalarını <code>Sub Auto_Open()</code> veya <code>Private Sub Workbook_Open()</code> gibi içsel olay işleyicilerine yerleştirir. Kullanıcı yürütme izinlerini verdiği anda, bu rutinler elektronik tablo içinde herhangi bir tıklama gerektirmeden tetiklenir.</p>
</li>
<li>
<p><strong>Karmaşıklaştırma ve Stomping:</strong></p>
<ul>
<li><strong>String Karmaşıklaştırması:</strong> Yükler, karakter dizileri, XOR kodlaması, Base64 çözümlemesi veya ortam değişkeni birleştirmesi (ör. <code>Chr(112) &amp; Chr(111) &amp; Chr(119)...</code>) kullanarak URL&rsquo;leri ve sistem çağrılarını gizler.</li>
<li><strong>VBA Stomping:</strong> VBA, <code>vbaProject.bin</code> içinde iki biçimde bulunur: yorumlanmış kaynak kodu ve derlenmiş p-code (derleyen belirli Office sürümüne yönelik pseudo-kod). Saldırganlar, açık metin kaynak kodunu tamamen silebilir ve yalnızca derlenmiş p-code&rsquo;u bırakabilir. Birçok temel antivirüs çözümü ve statik analizör yalnızca kaynak akışını inceler, bu da p-code&rsquo;un eşleşen bir Office sürümü tarafından çalıştırılana kadar tespit edilmemesine yol açar.</li>
</ul>
</li>
<li>
<p><strong>Living off the Land (LotL):</strong>
Modern kötü amaçlı makrolar nadiren bir <code>.exe</code> dosyasını doğrudan diske bırakır, bu da Endpoint Detection and Response (EDR) ajanlarını hemen uyarır. Bunun yerine, yerleşik sistem araçlarıyla etkileşime girerler:</p>
<ul>
<li><code>WScript.Shell</code> örneği oluşturarak komut satırı argümanlarını yürütmek.</li>
<li><code>PowerShell.exe</code>&lsquo;yi yürütme politikası atlamalarıyla (<code>-ExecutionPolicy Bypass -WindowStyle Hidden</code>) çağırmak.</li>
<li><code>Declare PtrSafe Function CreateProcess</code> veya <code>VirtualAlloc</code> aracılığıyla yerel Win32 API&rsquo;lerini çağırarak kabuk kodunu doğrudan sistem belleğine enjekte etmek.</li>
</ul>
</li>
</ol>
<h2 id="4-diğer-elektronik-tablo-tehdit-vektörleri-standart-vbanın-ötesinde">4. Diğer Elektronik Tablo Tehdit Vektörleri (Standart VBA&rsquo;nın Ötesinde)</h2>
<p>Bir ortamı <code>.xlsm</code> dosyalarına karşı güvence altına almak sadece mücadelenin yarısıdır. Saldırganlar ayrıca geleneksel VBA&rsquo;dan bağımsız çalışan mekanizmalar da kullanır.</p>
<h3 id="dinamik-veri-değişimi-dde-ve-csv11-enjeksiyonu">Dinamik Veri Değişimi (DDE) ve <a href="https://docs.fileformat.com/spreadsheet/csv/">CSV</a> Enjeksiyonu</h3>
<p>Excel, çalışan uygulamalar arasında veri paylaşımına izin vermek için tasarlanmış Dinamik Veri Değişimi (DDE) adlı eski bir protokol sunar (örneğin, ayrı bir programdan canlı hisse senedi verilerini bir Excel hücresine akıtmak).</p>
<ul>
<li><strong>Formül Enjeksiyonunun Nasıl Çalıştığı:</strong>
Bir elektronik tablo hücresi <code>=</code>, <code>@</code>, <code>+</code> veya <code>-</code> gibi karakterlerle başladığında, Excel içeriği bir formül olarak yorumlar. Bir saldırgan, bir web uygulamasındaki temizlenmemiş &ldquo;Comments&rdquo; alanı gibi bir girdiyi CSV veya XLSX olarak dışa aktarıp bir tabloya yerleştirirse, şunları enjekte edebilir:
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-text" data-lang="text"><span style="display:flex;"><span>=cmd|&#39;/C powershell.exe -w hidden -enc &lt;base64_payload&gt;&#39;!A0
</span></span></code></pre></div></li>
<li>Açıldığında, Excel formülü değerlendirir, dış bir uygulamayı başlatma konusunda kullanıcıyı bir uyarı ile bilgilendirir ve onaylanırsa sistem kabuğunu çalıştırır.</li>
</ul>
<h3 id="excel-40-xlm-eski-makrolar">Excel 4.0 (XLM) Eski Makrolar</h3>
<p>VBA 1993&rsquo;te tanıtılmadan önce, Excel <strong>Excel 4.0 (XLM) makroları</strong> olarak bilinen formül tabanlı bir makro sistemi kullanıyordu. Bu makrolar ayrı bir VBA projesi yerine özel makro sayfalarında bulunur.</p>
<p>XLM makroları hücre formülleri (örneğin <code>=EXEC(&quot;calc.exe&quot;)</code>) olarak yazıldığı için birçok standart VBA statik inceleme motorunu atlar. Saldırganlar, Microsoft&rsquo;un modern kurumsal sürümlerde varsayılan olarak devre dışı bırakmasından önce, otomatik tespitten kaçınmak için 2010&rsquo;ların sonları ve 2020&rsquo;lerin başında XLM makrolarını tercih etti.</p>
<h3 id="kötü-amaçlı-dış-bağlantılar-ve-ole-nesneleri">Kötü Amaçlı Dış Bağlantılar ve OLE Nesneleri</h3>
<p>Sıradan bir <code>.xlsx</code> çalışma kitabı hâlâ harici kaynaklar aracılığıyla risk oluşturabilir:</p>
<ul>
<li><strong>Gömülü OLE Paketleri:</strong> Bir saldırgan, yürütülebilir dosyayı gömülü bir PDF simgesi olarak taklit edip doğrudan çalışma sayfasına ekleyebilir.</li>
<li><strong>Harici Çalışma Kitabı Bağlantıları ve Web Sorguları:</strong> Bir XLSX, dosya açıldığında otomatik olarak saldırgan kontrolündeki komut ve kontrol (C2) sunucularına HTTP GET istekleri başlatan harici referanslar içerebilir; bu genellikle keşif veya netNTLM hash toplama saldırıları için kullanılır.</li>
</ul>
<h2 id="5-kurumsal-sertleştirme-ve-derin-savunma-stratejileri">5. Kurumsal Sertleştirme ve Derin Savunma Stratejileri</h2>
<p>Excel kaynaklı tehditlere karşı savunma, ağ denetimi, sistem yapılandırması, erişim kontrolleri ve operasyonel süreçleri kapsayan katmanlı bir yaklaşım gerektirir.</p>
<pre tabindex="0"><code>+─────────────────────────────────────────────────────────+
|                  ENTERPRISE DEFENSE LAYERS               |
+─────────────────────────────────────────────────────────+
|  PERIMETER: Drop inbound .xlsm, .xla, and .xltm at mail |
|  gateway unless cryptographically signed or exempted.   |
+---------------------------------------------------------+
|  IDENTITY &amp; POLICY: Enforce ASR rules and apply         |
|  Mark of the Web (MotW) macro execution blocks.         |
+---------------------------------------------------------+
|  RUNTIME: Hook AMSI into Office to evaluate dynamic     |
|  VBA buffers directly before execution.                 |
+---------------------------------------------------------+
|  STORAGE: Restrict macro execution exclusively to       |
|  managed, centralized Trusted Locations.                |
+─────────────────────────────────────────────────────────+
</code></pre><h3 id="1-web-işareti-motw-makro-engellemesini-zorunlu-kıl">1. Web İşareti (MotW) Makro Engellemesini Zorunlu Kıl</h3>
<p>2022 yılında, Microsoft Office uygulamalarının varsayılan davranışını güncelledi: internetten gelen dosyalardaki makrolar <strong>varsayılan olarak engellenir</strong>.</p>
<p>Bir kullanıcı bir dosyayı tarayıcı veya harici bir istemci aracılığıyla indirdiğinde, Windows dosyayı <code>Zone.Identifier</code> adlı bir alternatif veri akışı (ADS) ile etiketler (Bölge 3, İnterneti gösterir). Bu işareti taşıyan dosyalar için Excel makroları tamamen devre dışı bırakır ve kırmızı bir güvenlik banner&rsquo;ı gösterir: &gt; <em>&quot;GÜVENLİK RİSKİ: Microsoft, bu dosyanın kaynağı güvenilmez olduğu için makroların çalıştırılmasını engelledi.&quot;</em></p>
<p><strong>Yönetim Eylemi:</strong> Bu davranışın Grup İlkesi aracılığıyla uygulanmasını ve son kullanıcılar tarafından değiştirilememesini sağlayın:</p>
<ul>
<li><strong>GPO Yolu:</strong> <code>User Configuration &gt; Administrative Templates &gt; Microsoft Excel 2016 &gt; Excel Options &gt; Security &gt; Trust Center</code></li>
<li><strong>Ayar:</strong> <em>&quot;İnternetten gelen Office dosyalarında makroların çalıştırılmasını engelle&quot;</em> seçeneğini etkinleştirin.</li>
</ul>
<h3 id="2-saldırı-yüzeyi-azaltma-asr-kurallarını-yapılandır">2. Saldırı Yüzeyi Azaltma (ASR) Kurallarını Yapılandır</h3>
<p>Microsoft Defender for Endpoint kullanan kuruluşlar, özellikle Office uygulamaları için tasarlanmış temel Saldırı Yüzeyi Azaltma kurallarını etkinleştirmelidir:</p>
<ul>
<li><code>Office uygulamalarının alt süreçler oluşturmasını engelle</code> (GUID: <code>D4F940AB-401B-4EFC-AADC-AD5F3C50688A</code>)
<ul>
<li><em>Excel&rsquo;in PowerShell, CMD veya betik motorlarını başlatmasını önler.</em></li>
</ul>
</li>
<li><code>Office uygulamalarının diğer süreçlere kod enjekte etmesini engelle</code> (GUID: <code>75668C1F-73B5-4CF0-BB93-3ECF5CB7CC84</code>)</li>
<li><code>Office makrolarından Win32 API çağrılarını engelle</code> (GUID: <code>92E6390C-CF9E-43CE-BD8C-0E6F0FE66680</code>)</li>
</ul>
<h3 id="3-antimalware-tarama-arayüzünü-amsi-kullanın">3. Antimalware Tarama Arayüzünü (AMSI) Kullanın</h3>
<p>Microsoft 365&rsquo;in modern sürümleri VBA yürütmesini doğrudan AMSI ile bütünleştirir. Bir saldırgan karmaşık dize gizleme veya VBA stomping uygulasa bile, VBA çalışma zamanı motoru yeniden oluşturulmuş, şifrelenmemiş komutları yürütmeden tam bir milisaniye önce yüklü antivirüs/EDR motorunuza iletir. Uç nokta korumanızın AMSI çalışma zamanı olaylarını aktif olarak izlediğinden emin olun.</p>
<h3 id="4-güvenilir-konumlara-ve-dijital-sertifikalara-geçiş">4. Güvenilir Konumlara ve Dijital Sertifikalara Geçiş</h3>
<p>Günlük operasyonlar için otomatikleştirilmiş elektronik tablolara bağımlı olan organizasyonlar için:</p>
<ul>
<li><strong>Kullanıcı İndirilenler veya masaüstü klasörlerindeki gevşek XLSM dosyalarını ortadan kaldırın.</strong></li>
<li><strong>Güvenilir Konumları Kullanın:</strong> Makro yürütmesini yalnızca BT yöneticileri tarafından yönetilen salt okunur ağ paylaşımlarına sınırlayın.</li>
<li><strong>Kod İmzalama:</strong> Tüm dahili geliştirilen makroların, kurumun Kamu Anahtarı Altyapısı (PKI) tarafından verilen bir sertifika ile kriptografik olarak imzalanmasını zorunlu kılın. Excel&rsquo;i <strong>yalnızca</strong> dijital olarak imzalanmış makroları çalıştıracak şekilde yapılandırın ve imzasız olanları sessizce engelleyin.</li>
</ul>
<h2 id="6-geliştiricinin-bakış-açısı-güvenli-otomasyon-oluşturma">6. Geliştiricinin Bakış Açısı: Güvenli Otomasyon Oluşturma</h2>
<p>Excel dosyalarını ayrıştıran, üreten veya tüketen bir yazılım (ör. <code>pandas</code>/<code>openpyxl</code> kullanan Python veri akışları, Node.js mikro hizmetleri veya C#/.NET uygulamaları) geliştiriyorsanız, bu geliştirme önlemlerini uygulayın:</p>
<ol>
<li>
<p><strong>Yükleme Sınırında Beklenmeyen Dosya Biçimlerini Reddet:</strong>
Uygulamanız finansal raporlar bekliyorsa, gelen dosyaların kesinlikle <code>.xlsx</code> formatına uygun olduğunu doğrulayın. İç magic byte&rsquo;ları (standart zip başlığı <code>50 4B 03 04</code>) inceleyin ve arşiv indeksinde <code>vbaProject.bin</code> girdilerinin bulunmadığını doğrulayın; ardından bulut kovalarına veya veritabanı depolarına kaydedin.</p>
</li>
<li>
<p><strong>Formül Enjeksiyonuna Karşı Veriyi Temizle:</strong>
Kullanıcı tarafından oluşturulan girdileri CSV veya XLSX dosyalarına dışa aktarırken, tehlikeli karakterlerle (<code>=</code>, <code>+</code>, <code>-</code>, <code>@</code>, <code>\t</code>, <code>\r</code>) başlayan her hücrenin önüne bir tek tırnak (<code>'</code>) veya bir boşluk ekleyin:</p>
<div class="highlight"><pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;"><code class="language-python" data-lang="python"><span style="display:flex;"><span><span style="color:#66d9ef">def</span> <span style="color:#a6e22e">sanitize_for_spreadsheet</span>(value: str) <span style="color:#f92672">-&gt;</span> str:
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">if</span> value <span style="color:#f92672">and</span> value[<span style="color:#ae81ff">0</span>] <span style="color:#f92672">in</span> (<span style="color:#e6db74">&#39;=&#39;</span>, <span style="color:#e6db74">&#39;+&#39;</span>, <span style="color:#e6db74">&#39;-&#39;</span>, <span style="color:#e6db74">&#39;@&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\t</span><span style="color:#e6db74">&#39;</span>, <span style="color:#e6db74">&#39;</span><span style="color:#ae81ff">\r</span><span style="color:#e6db74">&#39;</span>):
</span></span><span style="display:flex;"><span>        <span style="color:#66d9ef">return</span> <span style="color:#e6db74">f</span><span style="color:#e6db74">&#34;&#39;</span><span style="color:#e6db74">{</span>value<span style="color:#e6db74">}</span><span style="color:#e6db74">&#34;</span>
</span></span><span style="display:flex;"><span>    <span style="color:#66d9ef">return</span> value
</span></span></code></pre></div></li>
<li>
<p><strong>VBA&rsquo;dan Office Scripts veya Web Eklentilerine Geçiş Yapın:</strong>
Modern kurumsal otomasyon için, eski VBA&rsquo;yı tamamen aşamalı olarak kaldırın:</p>
<ul>
<li><strong>Office Scripts:</strong> TypeScript ile yazılan Office Scripts, izole bir bulut ortamında çalışır ve yerel işletim sistemi çağrılarını ortaya çıkarmadan web ve masaüstü sürümleri arasında sorunsuz bir şekilde çalışır.</li>
<li><strong>Office Web Eklentileri:</strong> Standart HTML, CSS ve modern JavaScript kullanılarak oluşturulan web eklentileri, yönetilen JavaScript API&rsquo;leri aracılığıyla iletişim kurar ve yerel işletim sisteminden izole edilmiştir.</li>
</ul>
</li>
</ol>
<h2 id="7-elektronik-tablo-güvenliği-için-özet-kontrol-listesi">7. Elektronik Tablo Güvenliği İçin Özet Kontrol Listesi</h2>
<ul>
<li><input disabled="" type="checkbox"> <strong>Varsayılan olarak <code>.xlsx</code> zorunlu kıl:</strong> Tüm standart kullanıcı iş akışlarının makro içermeyen <code>.xlsx</code> olarak kaydetmesini zorunlu kıl.</li>
<li><input disabled="" type="checkbox"> <strong>İnternet kaynaklı makroları engelle:</strong> MotW politikası uygulamasının kuruluşunuzda GPO veya Intune aracılığıyla dağıtıldığını doğrula.</li>
<li><input disabled="" type="checkbox"> <strong>ASR kurallarını etkinleştir:</strong> Office ürünlerinin komut yorumlayıcıları veya alt süreçler başlatmasını engelle.</li>
<li><input disabled="" type="checkbox"> <strong>Excel 4.0 (XLM)&lsquo;i kullanımdan kaldır:</strong> Eski XLM makro motorlarının tüm iş istasyonlarında kalıcı olarak devre dışı bırakıldığından emin ol.</li>
<li><input disabled="" type="checkbox"> <strong>Uygulama dışa aktarmalarını temizle:</strong> CSV ve Excel oluşturma rutinlerini CSV/formül enjeksiyonuna karşı koru.</li>
<li><input disabled="" type="checkbox"> <strong>Office Scripts&rsquo;e yönel:</strong> Eski yönetim makrolarını TypeScript tabanlı Office Scripts ve yönetilen API&rsquo;lere geçiş yap.</li>
</ul>
<p>Elektronik tabloları yalnızca belge dosyaları olarak değil, yürütme yeteneklerine sahip yapılandırılmış yazılım kapsayıcıları olarak ele alarak, güvenlik ekipleri ve geliştiriciler kurumsal bilişimdeki en eski saldırı vektörlerinden birini etkili bir şekilde etkisiz hale getirebilir.</p>
<h1 id="sıkça-sorulan-sorular-sss">Sıkça Sorulan Sorular (SSS)</h1>
<h3 id="s1-xlsx-uzantılı-bir-dosya-kötü-amaçlı-bir-makro-çalıştırabilir-mi">S1: <code>.xlsx</code> uzantılı bir dosya kötü amaçlı bir makro çalıştırabilir mi?</h3>
<p>Hayır, OpenXML standardı <code>.xlsx</code> dosyalarında makro kodunu kesinlikle yasaklar ve Excel, gerçek bir <code>.xlsx</code> konteynerine enjekte edilen herhangi bir VBA projesini reddeder veya kaldırır.</p>
<h3 id="s2-bir-excel-dosyası-düzenlemeyi-etkinleştir-veya-içeriği-etkinleştir-istediğinde-ne-yapmalıyım">S2: Bir Excel dosyası &ldquo;Düzenlemeyi Etkinleştir&rdquo; veya &ldquo;İçeriği Etkinleştir&rdquo; istediğinde ne yapmalıyım?</h3>
<p>Yalnızca göndericiyi tanıyorsanız ve dosyayı bekliyorsanız izin verin; bu uyarı, güvenilmeyen makroların kod çalıştırmasına izin veren temel kontrol noktasıdır.</p>
<h3 id="s3-microsoft-excel-bir-dosyanın-internetten-gelip-gelmediğini-nasıl-belirler">S3: Microsoft Excel bir dosyanın internetten gelip gelmediğini nasıl belirler?</h3>
<p>Windows, indirilen dosyalara gizli bir &ldquo;Web İşareti&rdquo; (Zone.Identifier) akışı ekler; bu, Excel&rsquo;in dosyaları Koruma Görünümü&rsquo;nde açmasını ve varsayılan olarak makroları engellemesini sağlar.</p>
<h3 id="s4-csv-dosyaları-xlsx1-ve-xlsm7-dosyalarından-daha-güvenli-mi">S4: CSV dosyaları <a href="https://docs.fileformat.com/spreadsheet/xlsx/">XLSX</a> ve <a href="https://docs.fileformat.com/spreadsheet/xlsm/">XLSM</a> dosyalarından daha güvenli mi?</h3>
<p>CSV dosyaları yerel VBA makroları içeremez, ancak açıldığında Excel tarafından yürütülen kötü amaçlı komutlar içeriyorsa formül enjeksiyon saldırılarına karşı hâlâ savunmasızdır.</p>
<h3 id="s5-modern-office-scriptleri-geleneksel-vba-makrolarından-nasıl-farklıdır">S5: Modern Office Script&rsquo;leri geleneksel VBA makrolarından nasıl farklıdır?</h3>
<p>Office Scripts, bir sandbox ortamında TypeScript üzerinde çalışır ve yerel dosya sisteminize, komut satırına veya işletim sistemi API&rsquo;lerine erişimini engeller.</p>
<h2 id="ayrıca-bakınız">Ayrıca Bakınız</h2>
<ul>
<li><a href="https://blog.fileformat.com/en/spreadsheet/csv-vs-xlsx-vs-ods-in-2026-best-spreadsheet-format-for-developers/">2026&rsquo;da CSV vs XLSX vs ODS: Geliştiriciler için En İyi Elektronik Tablo Formatı</a></li>
<li><a href="https://blog.fileformat.com/en/spreadsheet/xls-vs-xlsx-vs-xlsm-vs-xlsb-choosing-the-right-spreadsheet-format/">XLS vs XLSX vs XLSM vs XLSB - Doğru Elektronik Tablo Formatını Seçmek</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/what-is-excel/">Excel Nedir? Bilmeniz Gereken Temel Bilgiler</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/excel-file-extensions-xlsx-xlsm-xls-xltx-xltm/">Excel Dosya Biçimleri: XLSX, XLSM, XLS, XLTX, XLTM</a></li>
<li><a href="https://blog.fileformat.com/spreadsheet/xls-vs-xlsx/">XLS ve XLSX Arasındaki Fark</a></li>
</ul>
<!-- raw HTML omitted -->
]]></content:encoded>
    </item>
    
  </channel>
</rss>
