Microsoft обяви сериозна промяна в начина на работа на приложенията на Office, която ще започне през октомври. Новата версия на Office 2024 ще деактивира ActiveX контролите по подразбиране в Word, Excel, PowerPoint и Visio. Решението ще засегне първо десктоп приложенията на Office Win32, а от април 2025 година – потребителите на Microsoft 365.
ActiveX е наследена технология, въведена за първи път през 1996 година. Тя позволява на разработчиците да вграждат интерактивни обекти в Office документите. От новата версия на Office обаче настройката за сигурност ще бъде променена и AсtiveX контролите ще бъдат деактивирани по подразбиране.
Потребителите вече няма да могат да създават или да взаимодействат с ActiveX обекти в документите. Вместо това такива елементи ще се показват като статични изображения, което може да причини неудобство на тези, чиято работа преди е зависела от тези обекти.
Технологията ActiveX отдавна буди опасения поради уязвимостта на сигурността. Хакери многократно са използвали ActiveX за разпространение на зловреден софтуер, включително известните атаки TrickBot и Cobalt Strike. Атаките позволиха на нападателите да проникнат в корпоративни мрежи, като инсталираха зловреден софтуер чрез Word документи с вградени ActiveX елементи.
След като промените бъдат въведени, потребителите, които трябва да активират ActiveX контролите в документите на Office могат да се върнат към предишните настройки по подразбиране, като използват един от следните методи:
- В диалоговия прозорец „Настройки на Центъра за контрол на сигурността“, в раздела „Настройки на ActiveX“, изберете опцията „Искайте потвърждение, преди да разрешите всички контроли с минимални ограничения“;
- В регистъра задайте параметъра HKEY_CURRENT_USER\Software\Microsoft\Office\Common\Security\DisableAllActiveX на 0 (REG_DWORD);
- Задайте параметъра на груповата политика „Деактивиране на всички ActiveX“ на 0.
Деактивирането на ActiveX е част от по-широките усилия на Microsoft да подобри сигурността на своите продукти. През последните години компанията последователно прилага мерки за блокиране на потенциално опасни функции в Office и Windows. Мерките включват блокиране на макроси VBA и XLM, въвеждане на защити за XLM и блокиране на ненадеждни XLL добавки.
Освен това Microsoft планира през тази година окончателно да преустанови използването на VBScript – друга технология, свързана с уязвимостта. Очаква се VBScript да се превърне в опция „при поискване“ и след това да бъде напълно премахнат от продуктите на компанията.
Компаниите, които използват ActiveX за автоматизиране на процеси трябва да се подготвят за възможни забавяния в работата и увеличени разходи за поддръжка и персонализация. ИТ администраторите ще се сблъскат с необходимостта да обучават служителите и да предоставят допълнителни ресурси за възстановяване на функционалността на ActiveX или да намерят алтернативни решения.
Промените в Office може да предизвикат известно недоволство сред потребителите, които са свикнали със досегашната функционалност. Внезапното деактивиране на познати инструменти може да има отрицателно въздействие върху производителността и удовлетвореността на служителите. Освен това документите, създадени с помощта на ActiveX може да станат неизползваеми или да изискват значителни преработки.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!