Excelの外部リンク無効化へ Microsoftがセキュリティ強化に向けた新方針:セキュリティニュースアラート
Microsoftは2025年10月から、Excelにおいてブロック対象のファイル形式への外部リンクをデフォルトで無効化する仕様を段階的に導入する。業務フローへの影響を避けるため早期の対応が推奨されている。
Microsoftは2025年7月30日(現地時間)、「Microsoft 365」アプリケーションにおいて、特定のブロック対象ファイル形式に対する外部ワークブックリンクを今後デフォルトで無効化すると発表した。この仕様変更は2025年10月より段階的に展開され、2026年7月末までに広範な環境に適用される予定となっている。
Excel、外部ワークブックリンクをデフォルトでブロックへ
この変更は「Microsoft Excel」(以下、Excel)の「ファイルブロック設定」(File Block Settings)に新たに導入されるグループポリシーによって制御される。このポリシーにより、管理者はブロック対象のファイル形式への外部リンクの更新可否を設定できるようになる。既定では「Microsoft Trust Center」で現在ブロックされているファイル形式への新規リンクは#BLOCKEDエラーを返し、既存のリンクについては最後に正常に読み込まれた値を表示し続けるものの、以後の更新は実施されない。
展開初期の段階ではバージョン2509以降のExcelにおいて、対象となる外部リンクが含まれるワークブックを開くと警告バーが表示され、将来的なリンク無効化について通知される。その後、バージョン2510以降ではポリシーが未設定のままの場合、新規作成・更新のいずれも制限される。
これに対応するためには、管理者がレジストリー設定またはグループポリシーの変更を実施することで、従来の挙動に近い動作に設定を戻せる。レジストリーでは「HKCU\Software\Microsoft\Office\16.0\Excel\Security\FileBlock\FileBlockExternalLinks」を0に設定し、グループポリシーでは「File Block includes external link files」を無効に設定する必要がある。
Microsoftは業務で外部リンクを利用するユーザーに対し、影響が生じる可能性があるため、あらかじめワークブックの見直しと社内への周知を実施するよう推奨している。特に長期間更新されていないファイルや外部ソースを参照する業務フローは、この変更によって予期せぬ中断が発生する可能性があるため、早期の対応が求められている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ALSOKが攻撃者に? 60年のノウハウを詰め込んだ新型物理ペネトレの中身に迫る
攻撃はサイバー空間だけで発生するとは限らない。従業員による情報の持ち出しやコピーといった内部不正から、侵入者によるシステムの破壊など物理的なセキュリティも見逃せない。こうした脅威に対処するために立ち上がったALSOKの新サービスの詳細に迫った。
全世界のPCの約4分の1が感染 悪夢のシナリオを回避する方法はあるか?
Munich ReとCyberCubeによる調査では世界規模のマルウェア攻撃が発生した場合、世界中のPCの約4分の1が感染することが分かった。悪夢のシナリオを回避する方法はあるのか。
セキュリティ軽視でIPO延期…… そのとき情シスは何ができたのか?
セキュリティ対策が進まない真因には、投資や人材不足、部門の地位向上など「政治力」の不足で生じる問題が多々存在します。この連載は情シスやセキュリティ部門が従来のコストセンターを脱して価値を発揮するためのアドバイスをお伝えします。
結局どうすればいい? 二要素認証の安全神話を打ち砕くヤバイ攻撃を解説
「二要素認証を使っていれば安心」と思っていませんか? 最新の攻撃が登場したことで実は今、その“安全神話”が崩れ、正しい対策をしているつもりでも突破される事例が多数報告されています。では、どうすればいいのかを筆者と共に考えましょう。