根据 Microsoft 发布的一项产品公告,该公司计划从本月底开始,在运行 Windows 10 和 11 系统的 Microsoft 365 以及 Microsoft Office 2024 中逐

福建二哥

根据微软发布的产品公告,该公司计划自本月底开始逐步禁用所有ActiveX控件,在运行Windows 10和11系统的Microsoft 365以及Microsoft Office 2024中。默认情况下,这些控件将被阻止使用,除非用户手动配置系统以允许其运行。 ActiveX是于1996年首次推出的软件框架,它使开发人员能够将交互式对象嵌入Microsoft办公软件应用程序中,从而实现高级功能,例如执行嵌入代码等。 然而,正是这种功能使得ActiveX成为网络犯罪分子和网络钓鱼活动青睐的攻击载体。恶意行为者利用ActiveX将有害代码嵌入文档中,诱骗用户触发远程后门程序或下载其他形式的恶意软件。 为了提升安全性,微软现在将在没有任何警告提示的情况下,阻止所有办公软件组件中ActiveX控件的执行(以前这些控件默认是禁用的,但会有一个通知横幅)。此举旨在防止用户在不知情的情况下激活有害内容。 尽管如此,微软也承认一些企业和高级用户仍然依赖ActiveX控件。对于这种情况,用户可以手动重新启用ActiveX功能,但这样做可能带来安全风险,信息技术管理员应该仔细权衡利弊。 在办公软件中重新启用ActiveX控件的步骤如下: 1.选择“文件”,然后选择“选项”。 2.选择“信任中心”,然后点击“信任中心设置”按钮。 3.选择“ActiveX设置”,然后确保勾选“在启用所有控件之前提示我(限制最少)”。 4.点击“确定”,然后再次点击“确定”以保存设置并返回到文档。 完成上述步骤后,所有办公软件组件中的ActiveX控件将被重新启用。如果某些应用程序(如Excel)仍然无法运行ActiveX控件,则可能需要为每个特定程序单独配置信任设置。 此前,微软还默认在办公软件中禁用了VBA宏。与ActiveX类似,宏可以扩展Office的功能,但也存在安全隐患。希望启用宏的用户也必须通过“信任中心”设置手动进行操作。

译文声明

本文是翻译文章,文章原作者 securityonline,文章来源:securityonline

原文地址:https://securityonline.info/microsoft-to-disable-activex-controls-in-office-365-and-2024/

译文仅供参考,具体内容表达以及含义原文为准。



免责声明:本文来自安全客,不代表福建二哥的观点和立场,如有侵权请联系本平台处理。

发表评论

快捷回复: 表情:
AddoilApplauseBadlaughBombCoffeeFabulousFacepalmFecesFrownHeyhaInsidiousKeepFightingNoProbPigHeadShockedSinistersmileSlapSocialSweatTolaughWatermelonWittyWowYeahYellowdog
评论列表 (暂无评论,119人围观)

还没有评论,来说两句吧...

取消
微信二维码
微信二维码
支付宝二维码