一个时代已经过去:微软告别 Office 中的 ActiveX

微软默认禁用该功能,剥夺用户的便利以换取安全。

来源:安全实验室新闻频道

Microsoft禁用默认功能,从而剥夺了用户以换取安全性。

Microsoft自2024年10月以来宣布了办公申请工作的重大变化。在Office 2024的新版本中,ActiveX的控制元素将被Word,Excel,PowerPoint和Visio中的默认连接。该解决方案将首先影响桌面应用程序Office Win32,并从2025年4月开始,以及Microsoft 365的用户。

Microsoft div> 宣布 div> ActiveX的控制元素

ActiveX是一种过时的技术,于1996年首次提出。它允许开发人员将交互式对象嵌入到Office文档中。但是,从新版本的办公室开始,安全设置将更改,默认情况下将断开ActiveX的控制元素。

现在,用户将无法在文档中创建或与ActiveX对象进行交互。取而代之的是,此类元素将以静态图像的形式显示,这可能会给那些以前依赖于这些对象的工作的人带来不便。

ActiveX技术长期以来一直由于安全系统中的漏洞引起了人们的关注。黑客反复使用ActiveX传播恶意软件,包括使用Trickbot和Cobalt罢工的著名攻击。攻击使攻击者能够穿透企业网络,通过具有ActiveX元素的构建文档安装恶意软件。

反复使用ActiveX div>

引入更改后,需要在Office文档中包含ActiveX控件的用户可以使用以下方法之一返回到先前的默认设置:

  • 在“ ActiveX参数”部分的“安全中心”对话框中,请选择“在包含所有控制元素的所有控制元素之前的请求确认”;
  • “ ActiveX参数” “在包含所有控制限制的所有控件之前请求确认”; VBA和XLM,