В Microsoft Excel добавят Python для создания сложных формул

В Microsoft Excel добавят Python для создания сложных формул

В Microsoft Excel добавят Python для создания сложных формул

Microsoft решила добавить язык программирования Python в свою программу для работы с электронными таблицами — Microsoft Excel. Теперь пользователи смогут создавать сложные функции, анализируя и управляя с их помощью данными.

Тестовая версия нововведения сегодня доступна бета-тестерам Microsoft 365 (но не всем). Для обычных юзеров функциональность планируют выпустить с версией Excel под номером 16.0.16818.2000.

На деле у пользователей появится возможность встраивать Python-код непосредственно в ячейки, а работать он будет так же, как макросы или обычные функции Excel.

При этом скрипты Python не будут выполняться локально, программа запустит их в облаке с помощью изолированного гипервизором контейнера на установках Azure.

По словам Microsoft, контейнерная среда будет включать Python и тщательно отобранный набор библиотек Anaconda для борьбы с киберрисками. Среди этих библиотек, например, будут инструменты визуализации и анализа «pandas» и «Matplotlib».

Поскольку скрипты Python будут выполняться в изолированном контейнере, у них не будет доступа к каким-либо локальным ресурсам, включая сеть, устройство, файлы и токены аутентификации Microsoft 365.

Для встраивания «питона» в Excel нужно будет использовать функцию =PY(): откроется текстовая область, в которую можно вставить Python-код, который необходимо выполнить.

«Внедрение Python в Excel поможет соединить аналитические возможности двух инструментов без дополнительной настройки», — пишет Microsoft.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

Сентябрьские обновления для Windows в числе прочего устраняют в BitLocker две уязвимости, позволяющие локально повысить привилегии до SYSTEM. Пользователям рекомендуется применить патчи незамедлительно.

Обе проблемы классифицируются как use-after-free. Степень опасности в Microsoft в обоих случаях сочли существенной, но не критической, так как вероятность эксплойта невысока.

Уязвимость CVE-2025-54911 в Windows-механизме защиты данных на дисках проявляется при обработке некоторых объектов в памяти. Заставить BitLocker обратиться к освобожденной области можно через специально сформированный ввод.

Возникшее в результате нарушение целостности памяти позволит выполнить вредоносный код с более высокими привилегиями. Уровень угрозы оценен в 7,3 балла по шкале CVSS.

Эксплойт CVE-2025-54912 проще, он даже не потребует взаимодействия с системой по подсказке в UI. Степень опасности уязвимости оценена в 7,8 балла CVSS.

Соответствующие исправления включены в состав накопительных обновлений для поддерживаемых версий Windows, вышедших в рамках сентябрьского «вторника патчей». В качестве временной меры защиты можно ограничить локальный доступ к BitLocker или отключить его до установки патча (не рекомендуется по соображениям безопасности).

Предотвратить эксплойт также поможет мониторинг логов на предмет аномалий в работе службы, а также проверка прав пользовательских аккаунтов. Там, где предъявляются повышенные требования к безопасности, стоит укрепить защиту конечных точек с помощью спецсредств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru