蓝点网 2024年09月07日
微软将在Microsoft Office 2024中默认关闭ActiveX控件提高整体安全性
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Microsoft Office 2024 即将发布,将默认关闭 ActiveX 控件以提高安全性,该举措对黑客攻击有防范作用,且介绍了相关影响及重新激活方法。

🥳Microsoft Office 2024 正式版将发布,除新功能外,着重提高办公套件安全性,默认关闭 ActiveX 控件。ActiveX 控件虽能提供更多功能,但黑客常利用其展开攻击,且实际使用量渐低。

😮从 Office 2024 开始,ActiveX 对象默认配置变更,对黑客诱骗用户启用控件的难度增加,控件被阻止后某些内容以静态图像呈现,恶意代码无法运行,此设置适用于多个组件。

🤔企业版和家庭版 Office 2024 策略有所不同,企业版用户不会看到 ActiveX 通知,家庭版用户会看到新默认设置等同现有的DisableAllActiveX 组策略设置,Microsoft 365 订阅版2025 年 4 月启用此策略。

💡重新激活 ActiveX 控件有两种方法,方法一是在 Office 组件信任中心设置对话框进行操作,方法二是修改注册表,但推荐使用方法一,可根据实际需要选择安全等级。

Microsoft Office 2024 正式版很快就会发布,除了新功能外微软也在继续提高该办公套件的安全性,其中一项安全措施就是默认关闭 ActiveX 控件。

ActiveX 控件是一种基于组件对象模型 (COM) 的自定义实用程序,开发者可以基于该技术开发插件,为用户提供自动化工作流或更多功能。

为什么微软要限制这类控件呢?主要是作为能够实现编程和自动化的控件,一些黑客也利用 ActiveX 技术展开攻击,并且 ActiveX 技术现在实际使用量也越来越低。

微软日前在 Microsoft 365 管理中心发布 MC884011 公告:

从 Microsoft Office 2024 开始,ActiveX 对象的默认配置将由原来的 “在启用所有控件前提示我” 变成 “禁用所有控件而不通知”,也就是说后续文档中包含的 ActiveX 将不再出现提示。

这次更改的直接影响就是对黑客而言想要诱骗用户启用 ActiveX 控件的难度增加了,因为用户都看不到任何提示,控件被阻止也就阻止了。

控件被阻止后可能确实会影响到某些内容的加载,但这些都不是问题,现有的某些 ActiveX 对象将以静态图像的形式呈现,可以看概览但用户无法与之交互,这样即便有恶意代码也无法运行。

默认情况下禁用 ActiveX 控件以及不发出任何通知适用于 Word 2024、Excel 2024、PowerPoint 2024 和 Visio 2024。

不过企业版和家庭版的策略有所不同,在企业版 Office 2024 中用户不会看到任何 ActiveX 通知,而家庭版用户则会看到:新的默认设置等同于现有的 DisableAllActiveX 组策略设置。

以上是 Office 买断版的变更,而 Microsoft 365 订阅版则会在 2025 年 4 月份也启用此策略,到时候仍然有需要使用 ActiveX 的用户可以在了解安全风险后自己在设置中重新激活此类控件。

以下是重新激活 ActiveX 控件的方法:

方法一:在 Office 组件的信任中心设置对话框里找到 ActiveX,选择以最少限制启用所有控件之前提示我;

方法二:修改注册表并将注册表项 DisableAllActiveX 键值修改为 0 保存

HKEY_CURRENT_USER\Software\Microsoft\Office\Common\Security\DisableAllActiveX

注意:推荐使用方法一进行操作,因为方法二是将所有禁用 ActiveX 的策略全部关闭,建议使用方法一根据实际需要选择不同的安全等级。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Microsoft Office 2024 ActiveX 控件 安全性 重新激活方法
相关文章