Microsoft 365 отключит ActiveX из-за чрезмерного использования хакерами

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Microsoft Office уже много лет поддерживает ActiveX как средство расширения и автоматизации документов, но это также является серьезной уязвимостью безопасности. Теперь Microsoft наконец-то начинает отключать ActiveX в приложениях Microsoft 365, следуя аналогичному шагу с пакетом Office 2024 в прошлом году.

Важные изменения безопасности

Начиная с этого месяца в версиях Microsoft Word, Excel, PowerPoint и Visio для Windows в Microsoft 365 по умолчанию будет отключен весь контент ActiveX без отображения уведомления. Версии Office для Mac и веб-версии никогда не поддерживали ActiveX.

« Предыдущая настройка по умолчанию позволяла пользователям включать потенциально опасные элементы управления ActiveX, которые могли быть использованы хакерами с помощью социальной инженерии или вредоносных файлов. Новая настройка по умолчанию более безопасна, поскольку она полностью блокирует эти элементы управления, снижая риск вредоносного ПО или несанкционированного выполнения кода » , — говорится в сообщении Microsoft в блоге.

Это изменение было реализовано в Microsoft Office 2024, но теперь оно будет применяться и к подписным приложениям Microsoft 365. В настоящее время эта функция доступна на канале Beta для версии 2504 (сборка 18730.20030) и выше и вскоре будет доступна всем пользователям Windows.

Microsoft 365 отключит ActiveX из-за чрезмерного использования хакерами

ActiveX не полностью удален

Важно отметить, что ActiveX не полностью удален из приложений Office. В некоторых организациях эта функция может быть по-прежнему включена, и отдельные учетные записи могут повторно включить ее, перейдя в:
Файл > Параметры > Центр управления безопасностью > Параметры центра управления безопасностью > Параметры ActiveX > Запрашивать перед включением всех элементов управления с минимальными ограничениями .

В 1996 году Microsoft выпустила первую версию ActiveX, что позволило встраивать сложный код и интерактивный контент в веб-страницы Internet Explorer и документы Office. Например, ActiveX может создавать кнопки и контрольные списки в документах Office, которые могут изменять документ или выполнять внешние действия при нажатии.

Хотя ActiveX имеет некоторые законные применения, он более известен фишинговыми атаками и вредоносным ПО. Было обнаружено множество уязвимостей ActiveX, которые позволяют, казалось бы, безопасному документу Word или PowerPoint изменять настройки и файлы Windows. Это также частая угроза безопасности и конфиденциальности в Internet Explorer, которая никогда не распространялась на Microsoft Edge.

Ранее Microsoft обновила приложения Office, чтобы они не запускали содержимое ActiveX автоматически, но некоторые вредоносные файлы все еще могут заставить пользователей нажать кнопку «Включить содержимое». Удаление этой опции по умолчанию от Microsoft должно помочь снизить количество атак, при этом ActiveX по-прежнему будет работать в случае крайней необходимости.

Похоже, что указанное выше изменение является последним шагом перед полным удалением ActiveX из Office, но пока неясно, когда это произойдет (и произойдет ли вообще). Некоторые документы корректно работают только с ActiveX, и новая платформа надстроек Microsoft не является полноценной заменой.

Отключение ActiveX — это еще один шаг Microsoft по снижению рисков безопасности, особенно с учетом того, что фишинговые атаки и атаки вредоносного ПО становятся все более изощренными.

Sign up and earn $1000 a day ⋙

Leave a Comment

Как записать видео с экрана на Chromebook

Как записать видео с экрана на Chromebook

Запись экрана — чрезвычайно полезная функция, но не все операционные системы имеют эту встроенную функцию.

Способы заработать вращения в Coin Master, заработать вращения Coin Master

Способы заработать вращения в Coin Master, заработать вращения Coin Master

В Coin Master нет недостатка в способах заработать вращения, главное — усердно потрудиться, чтобы получить шанс получить серию вращений. Quantrimang.com собрал способы, которые помогут вам получить много вращений Coin Master.

Как создать контрольный список в Google Docs

Как создать контрольный список в Google Docs

Добавление контрольного списка в Google Docs является необходимым шагом при проведении исследования или обзора какого-либо контента.

Почему Америка выбирает дерево вместо бетона для строительства домов?

Почему Америка выбирает дерево вместо бетона для строительства домов?

Из чего строят дома в Америке? Ответ — дерево. Почему американские дома строят из дерева, а не из цемента? Давайте узнаем вместе!

Выдающиеся астрономические события 2025 года

Выдающиеся астрономические события 2025 года

Чего ожидать в мире космоса и астрономии в 2025 году? Давайте вместе исследуем незабываемые астрономические моменты этого года!

Последний код Strinova и как его использовать

Последний код Strinova и как его использовать

Code Strinova подарит вам подарки, которые станут незаменимыми спасателями на вашем пути к обретению света.

Последний код по безработице для Immortal Cultivation и как использовать код для получения вознаграждений

Последний код по безработице для Immortal Cultivation и как использовать код для получения вознаграждений

Полный код «Развития безработицы» ниже даст вам ряд наград.

Рассчитать НДФЛ онлайн, рассчитать НДФЛ онлайн

Рассчитать НДФЛ онлайн, рассчитать НДФЛ онлайн

Это автоматический калькулятор подоходного налога с населения: вам просто нужно ввести свой доход, страховую зарплату и количество иждивенцев, чтобы рассчитать ставку подоходного налога с населения. Если вы хотите узнать подробно, как рассчитать подоходный налог с физических лиц, чтобы рассчитать его самостоятельно, смотрите ниже.

Как автоматически создать оглавление в Word в Word 2019/2016/2010/2007

Как автоматически создать оглавление в Word в Word 2019/2016/2010/2007

Создание автоматического оглавления в Word экономит время и повышает удобство работы в этом текстовом редакторе. Ниже приведены подробные инструкции по созданию автоматического оглавления Word, следуйте им.

Все, что вам нужно знать о VPN, прежде чем начать его использовать

Все, что вам нужно знать о VPN, прежде чем начать его использовать

Переход на VPN полностью изменил конфиденциальность в Интернете для многих людей, но есть несколько вещей, которые вам нужно знать, прежде чем начать их использовать.

Как исправить исчезновение панели управления NVIDIA в Windows 11/10

Как исправить исчезновение панели управления NVIDIA в Windows 11/10

Некоторые пользователи сообщали о проблеме исчезновения панели управления NVIDIA в Windows 11/10. Пользователи не могут найти приложение в контекстном меню рабочего стола, в системном трее или на панели управления Windows.

Как включить защиту от кражи iPhone

Как включить защиту от кражи iPhone

Функция защиты от кражи устройства на iPhone — это новая функция недавно выпущенной версии iOS 17.3, повышающая безопасность телефона, особенно в случае потери или кражи.

Причины и решения проблемы, из-за которой не загорается свет в холодильнике

Причины и решения проблемы, из-за которой не загорается свет в холодильнике

Обычно свет в холодильнике не включается по трем основным причинам, описанным в этой статье.

Как правильно чистить масляные обогреватели и тепловентиляторы

Как правильно чистить масляные обогреватели и тепловентиляторы

Если вы хотите почистить свой масляный обогреватель и тепловентилятор, вы не можете пропустить нашу статью ниже.

Заточите тупые лезвия блендера в мгновение ока

Заточите тупые лезвия блендера в мгновение ока

Используя всего лишь этот, казалось бы, бесполезный ингредиент, вы можете в два счета превратить тупое лезвие блендера в острое.