Microsoft 365 va dezactiva ActiveX din cauza abuzului excesiv al hackerilor

Microsoft Office a susținut ActiveX de ani de zile ca opțiune pentru extinderea și automatizarea documentelor, dar este și o vulnerabilitate gravă de securitate. Acum, Microsoft începe în sfârșit să dezactiveze ActiveX în aplicațiile Microsoft 365, în urma unei mișcări similare cu suita Office 2024 anul trecut.

Modificări importante de securitate

Începând cu această lună, versiunile Windows ale Microsoft Word, Excel, PowerPoint și Visio din Microsoft 365 vor dezactiva în mod implicit tot conținutul ActiveX fără a afișa o notificare. Versiunile pentru Mac și web ale Office nu au acceptat niciodată ActiveX.

„ Setarea implicită anterioară a permis utilizatorilor să activeze controale ActiveX potențial periculoase, care ar putea fi exploatate de hackeri prin inginerie socială sau fișiere rău intenționate. Noua setare implicită este mai sigură, deoarece blochează complet aceste controale, reducând riscul de malware sau execuție neautorizată a codului ” , a spus Microsoft într-o postare pe blog.

Această modificare a fost implementată în Microsoft Office 2024, dar acum se va aplica și aplicațiilor Microsoft 365 bazate pe abonament. Funcția este disponibilă în prezent pe canalul beta pentru versiunea 2504 (build 18730.20030) și mai sus și va fi lansată în curând pentru toți utilizatorii Windows.

Microsoft 365 va dezactiva ActiveX din cauza abuzului excesiv al hackerilor

ActiveX nu este complet eliminat

Este important de reținut că ActiveX nu este complet eliminat din aplicațiile Office. Este posibil ca unele organizații să aibă în continuare această funcție activată, iar conturile individuale o pot reactiva accesând:
Fișier > Opțiuni > Centru de încredere > Setări Centru de încredere > Setări ActiveX > Solicitați-mă înainte de a activa toate comenzile cu restricții minime .

Microsoft a lansat prima versiune de ActiveX în 1996, permițând paginilor web din Internet Explorer și documente Office să încorporeze cod complex și conținut interactiv. De exemplu, ActiveX poate crea butoane și liste de verificare în documentele Office care pot modifica documentul sau pot efectua acțiuni externe atunci când se dă clic.

Deși ActiveX are unele utilizări legitime, este mai notoriu pentru atacurile de phishing și malware. Au existat mai multe vulnerabilități ActiveX care permit unui document Word sau PowerPoint aparent sigur să modifice setările și fișierele Windows. Este, de asemenea, o amenințare frecventă de securitate și confidențialitate în Internet Explorer și nu a ajuns niciodată la Microsoft Edge.

Microsoft a actualizat anterior aplicațiile Office pentru a nu rula automat conținut ActiveX, dar unele fișiere rău intenționate pot încă păcăli utilizatorii să facă clic pe butonul „Activare conținut”. Microsoft elimina această opțiune în mod implicit ar trebui să contribuie la reducerea atacurilor, permițând totodată să ruleze ActiveX dacă este absolut necesar.

Modificarea de mai sus pare a fi ultimul pas înainte ca ActiveX să fie eliminat complet din Office, dar nu este clar când (sau dacă) se va întâmpla asta. Unele documente funcționează corect numai cu ActiveX, iar noua platformă de suplimente Microsoft nu este o înlocuire completă.

Dezactivarea ActiveX este un alt pas în eforturile Microsoft de a reduce riscurile de securitate, mai ales pe măsură ce atacurile de tip phishing și malware devin mai sofisticate.

Sign up and earn $1000 a day ⋙

Leave a Comment

Corki DTCL sezonul 7: Construiește obiecte, echipă standard Corki Gunner

Corki DTCL sezonul 7: Construiește obiecte, echipă standard Corki Gunner

Corki DTCL sezonul 7 are nevoie de protecție sau sprijin pentru a determina controlul dacă vrea să fie liber să distrugă echipa inamice. În același timp, echipamentul lui Corki trebuie să fie și el standard pentru a putea provoca daune mai eficiente.

Cum să descărcați Mini World Royale și instrucțiuni despre cum să jucați

Cum să descărcați Mini World Royale și instrucțiuni despre cum să jucați

Iată link-ul de descărcare pentru Mini World Royale și instrucțiuni de joc, vom avea două versiuni: Mini World Royale APK și Mini World Royale iOS.

Ce este 1314?

Ce este 1314?

1314 este un număr adesea folosit de tineri ca cod de dragoste. Cu toate acestea, nu toată lumea știe ce este 1314 și ce înseamnă?

Cum să vă protejați sănătatea mentală și fizică atunci când vă aflați într-un mediu toxic

Cum să vă protejați sănătatea mentală și fizică atunci când vă aflați într-un mediu toxic

A face față situațiilor toxice poate fi incredibil de dificilă. Iată câteva sfaturi pentru a vă ajuta să gestionați mediile toxice cu tact și să vă păstrați liniștea sufletească.

Modul în care muzica stimulează creierul

Modul în care muzica stimulează creierul

Majoritatea oamenilor știu că muzica nu este doar pentru divertisment, ci are mult mai multe beneficii decât atât. Iată câteva modalități prin care muzica ne stimulează dezvoltarea creierului.

Cele mai frecvente deficiențe nutritive din dietă

Cele mai frecvente deficiențe nutritive din dietă

Dieta este foarte importantă pentru sănătatea noastră. Cu toate acestea, majoritatea dietelor noastre sunt adesea lipsite de acești șase nutrienți importanți.

Cum să utilizați aplicația CK Club de la Circle K pentru a primi oferte atractive

Cum să utilizați aplicația CK Club de la Circle K pentru a primi oferte atractive

Pentru a obține cele mai rapide informații promoționale de la Circle K, ar trebui să instalați aplicația CK Club. Aplicația salvează plățile la cumpărături sau la plata la Circle K, precum și numărul de timbre colectate.

Instagram va permite rulouri de până la 3 minute

Instagram va permite rulouri de până la 3 minute

Instagram tocmai a anunțat că va permite utilizatorilor să posteze videoclipuri Reels cu o durată de până la 3 minute, dublu față de limita anterioară de 90 de secunde.

Cum să vizualizați informațiile despre procesorul Chromebookului

Cum să vizualizați informațiile despre procesorul Chromebookului

Acest articol vă va ghida cum să vizualizați informațiile CPU, să verificați viteza procesorului direct pe Chromebook.

8 lucruri interesante pe care le poți face cu o veche tabletă Android

8 lucruri interesante pe care le poți face cu o veche tabletă Android

Dacă nu doriți să vindeți sau să oferiți vechea tabletă, o puteți utiliza în 5 moduri: ca ramă foto de înaltă calitate, player muzical, cititor de cărți electronice și reviste, asistent pentru treburile casnice și ca ecran secundar.

Cum să obții rapid unghii frumoase

Cum să obții rapid unghii frumoase

Vrei să ai rapid unghii frumoase, strălucitoare și sănătoase. Aceste sfaturi simple pentru unghii frumoase de mai jos vă vor fi utile.

Secretele de inspirație a culorilor doar designerii le cunosc

Secretele de inspirație a culorilor doar designerii le cunosc

Acest articol va enumera sfaturi inspirate de culori, împărtășite de designeri de top din comunitatea Creative Market, astfel încât să puteți obține combinația perfectă de culori de fiecare dată.

Tot ce aveți nevoie pentru a vă înlocui laptopul cu un telefon

Tot ce aveți nevoie pentru a vă înlocui laptopul cu un telefon

Îți poți înlocui cu adevărat laptopul cu telefonul? Da, dar veți avea nevoie de accesoriile potrivite pentru a vă transforma telefonul într-un laptop.

ChatGPT va putea în curând să vadă tot ce se întâmplă pe ecranul tău

ChatGPT va putea în curând să vadă tot ce se întâmplă pe ecranul tău

Un lucru important în videoclipul complet al evenimentului este că viitoarea caracteristică a aplicației ChatGPT a fost demonstrată, dar nu au fost distribuite detalii reale. Este capacitatea ChatGPT de a vedea tot ce se întâmplă pe ecranul dispozitivului utilizatorului.

AI învață să păcălească oamenii, în ciuda faptului că este antrenat să fie sincer

AI învață să păcălească oamenii, în ciuda faptului că este antrenat să fie sincer

Multe IA de top, în ciuda faptului că sunt antrenate să fie sincere, învață să înșele prin antrenament și îi induc sistematic pe utilizatori la convingeri false, arată un nou studiu.