Вскоре после того, как Microsoft объявила о поддержке пользовательских функций JavaScript в Excel, кто-то продемонстрировал, что это может быть плачевно, если эта функция злоупотребляется в злонамеренных целях. Как и было обещано в прошлом году на конференции Microsoft Ignite 2017, компания теперь внедрила пользовательские функции JavaScript в Excel, чтобы расширить свои возможности для лучшей работы с данными. Функции написаны в JavaScript для электронных таблиц Excel, которые в настоящее время выполняются на разных платформах, включая Windows, macOS и Excel Online, что позволяет разработчикам создавать свои собственные мощные формулы. Исследователь по безопасности Чарльз Дардаман использовал эту функцию, чтобы показать, как легко внедрить печально известный скрипт для разработки криптовалютных браузеров из CoinHive в электронную таблицу MS Excel и запустить его в фоновом режиме при открытии. «Чтобы запустить Coinhive в Excel, я последовал официальной документации Microsoft и просто д
Microsoft добавляет поддержку JavaScript в Excel - Какие риски могут быть?
11 мая 201811 мая 2018
298
2 мин