Microsoft Office a susținut ActiveX de ani de zile ca opțiune pentru extinderea și automatizarea documentelor, dar este și o vulnerabilitate gravă de securitate. Acum, Microsoft începe în sfârșit să dezactiveze ActiveX în aplicațiile Microsoft 365, în urma unei mișcări similare cu suita Office 2024 anul trecut.
Modificări importante de securitate
Începând cu această lună, versiunile Windows ale Microsoft Word, Excel, PowerPoint și Visio din Microsoft 365 vor dezactiva în mod implicit tot conținutul ActiveX fără a afișa o notificare. Versiunile pentru Mac și web ale Office nu au acceptat niciodată ActiveX.
„ Setarea implicită anterioară a permis utilizatorilor să activeze controale ActiveX potențial periculoase, care ar putea fi exploatate de hackeri prin inginerie socială sau fișiere rău intenționate. Noua setare implicită este mai sigură, deoarece blochează complet aceste controale, reducând riscul de malware sau execuție neautorizată a codului ” , a spus Microsoft într-o postare pe blog.
Această modificare a fost implementată în Microsoft Office 2024, dar acum se va aplica și aplicațiilor Microsoft 365 bazate pe abonament. Funcția este disponibilă în prezent pe canalul beta pentru versiunea 2504 (build 18730.20030) și mai sus și va fi lansată în curând pentru toți utilizatorii Windows.

ActiveX nu este complet eliminat
Este important de reținut că ActiveX nu este complet eliminat din aplicațiile Office. Este posibil ca unele organizații să aibă în continuare această funcție activată, iar conturile individuale o pot reactiva accesând:
Fișier > Opțiuni > Centru de încredere > Setări Centru de încredere > Setări ActiveX > Solicitați-mă înainte de a activa toate comenzile cu restricții minime .
Microsoft a lansat prima versiune de ActiveX în 1996, permițând paginilor web din Internet Explorer și documente Office să încorporeze cod complex și conținut interactiv. De exemplu, ActiveX poate crea butoane și liste de verificare în documentele Office care pot modifica documentul sau pot efectua acțiuni externe atunci când se dă clic.
Deși ActiveX are unele utilizări legitime, este mai notoriu pentru atacurile de phishing și malware. Au existat mai multe vulnerabilități ActiveX care permit unui document Word sau PowerPoint aparent sigur să modifice setările și fișierele Windows. Este, de asemenea, o amenințare frecventă de securitate și confidențialitate în Internet Explorer și nu a ajuns niciodată la Microsoft Edge.
Microsoft a actualizat anterior aplicațiile Office pentru a nu rula automat conținut ActiveX, dar unele fișiere rău intenționate pot încă păcăli utilizatorii să facă clic pe butonul „Activare conținut”. Microsoft elimina această opțiune în mod implicit ar trebui să contribuie la reducerea atacurilor, permițând totodată să ruleze ActiveX dacă este absolut necesar.
Modificarea de mai sus pare a fi ultimul pas înainte ca ActiveX să fie eliminat complet din Office, dar nu este clar când (sau dacă) se va întâmpla asta. Unele documente funcționează corect numai cu ActiveX, iar noua platformă de suplimente Microsoft nu este o înlocuire completă.
Dezactivarea ActiveX este un alt pas în eforturile Microsoft de a reduce riscurile de securitate, mai ales pe măsură ce atacurile de tip phishing și malware devin mai sofisticate.