Microsoft 365 จะปิดการใช้งาน ActiveX เนื่องจากถูกแฮ็กเกอร์โจมตีมากเกินไป

Microsoft Office ได้สนับสนุน ActiveX มาเป็นเวลาหลายปีแล้วในฐานะตัวเลือกสำหรับการขยายและการทำงานอัตโนมัติของเอกสาร แต่ก็ยังคงเป็นช่องโหว่ด้านความปลอดภัยที่ร้ายแรงด้วยเช่นกัน ในตอนนี้ Microsoft กำลังจะเริ่มปิดการใช้งาน ActiveX ในแอป Microsoft 365 ในที่สุด โดยดำเนินการต่อจากขั้นตอนที่คล้ายกันกับชุด Office 2024 เมื่อปีที่แล้ว

การเปลี่ยนแปลงด้านความปลอดภัยที่สำคัญ

เริ่มตั้งแต่เดือนนี้เป็นต้นไป เวอร์ชัน Windows ของ Microsoft Word, Excel, PowerPoint และ Visio ใน Microsoft 365 จะปิดใช้งานเนื้อหา ActiveX ทั้งหมดตามค่าเริ่มต้นโดยไม่แสดงการแจ้งเตือน Office เวอร์ชัน Mac และเว็บไม่เคยรองรับ ActiveX

Microsoft กล่าวในบล็อกโพสต์ว่า " การตั้งค่าเริ่มต้นก่อนหน้านี้ช่วยให้ผู้ใช้สามารถเปิดใช้งานตัวควบคุม ActiveX ที่อาจเป็นอันตรายได้ ซึ่งแฮกเกอร์อาจใช้กลวิธีทางสังคมหรือไฟล์ที่เป็นอันตรายได้ การตั้งค่าเริ่มต้นใหม่มีความปลอดภัยมากขึ้นเนื่องจากบล็อกตัวควบคุมเหล่านี้ได้อย่างสมบูรณ์ ซึ่งช่วยลดความเสี่ยงจากมัลแว ร์ หรือการเรียกใช้โค้ดที่ไม่ได้รับอนุญาต "

การเปลี่ยนแปลงนี้ได้เปิดตัวใน Microsoft Office 2024 แล้ว แต่ตอนนี้มันจะใช้กับแอป Microsoft 365 แบบสมัครสมาชิกด้วยเช่นกัน ฟีเจอร์ดังกล่าวใช้งานได้บนช่องเบต้าสำหรับเวอร์ชัน 2504 (Build 18730.20030) ขึ้นไป และจะเปิดตัวให้ผู้ใช้ Windows ทุกคนเร็วๆ นี้

Microsoft 365 จะปิดการใช้งาน ActiveX เนื่องจากถูกแฮ็กเกอร์โจมตีมากเกินไป

ActiveX ไม่ถูกลบออกอย่างสมบูรณ์

สิ่งสำคัญคือต้องทราบว่า ActiveX จะไม่ถูกลบออกจากแอปพลิเคชัน Office อย่างสมบูรณ์ องค์กรบางแห่งอาจยังคงเปิดใช้งานฟีเจอร์นี้ไว้ และบัญชีแต่ละบัญชีสามารถเปิดใช้งานได้อีกครั้ง โดยไปที่
ไฟล์ > ตัวเลือก > ศูนย์ความเชื่อถือ > การตั้งค่าศูนย์ความเชื่อถือ > การตั้งค่า ActiveX > แจ้งเตือนฉันก่อนเปิดใช้งานการควบคุมทั้งหมดพร้อมข้อจำกัดขั้นต่ำ

Microsoft เปิดตัว ActiveX รุ่นแรกในปี พ.ศ. 2539 โดยอนุญาตให้หน้าเว็บใน Internet Explorer และเอกสาร Office ฝังโค้ดที่ซับซ้อนและเนื้อหาแบบโต้ตอบได้ ตัวอย่างเช่น ActiveX สามารถสร้างปุ่มและรายการตรวจสอบในเอกสาร Office ที่สามารถปรับเปลี่ยนเอกสารหรือดำเนินการภายนอกเมื่อคลิกได้

แม้ว่า ActiveX จะมีการใช้งานที่ถูกต้องบางประการ แต่ก็เป็นที่รู้กันดีว่าใช้สำหรับการโจมตีแบบฟิชชิ่งและมัลแวร์ มีช่องโหว่ ActiveX หลายรายการที่ทำให้เอกสาร Word หรือ PowerPoint ที่ดูเหมือนปลอดภัยสามารถเปลี่ยนการตั้งค่าและไฟล์ของ Windows ได้ นอกจากนี้ยังเป็นภัยคุกคามต่อความปลอดภัยและความเป็นส่วนตัวที่เกิดขึ้นบ่อยครั้งใน Internet Explorer และไม่เคยเกิดขึ้นใน Microsoft Edge

ก่อนหน้านี้ Microsoft ได้อัปเดตแอปพลิเคชัน Office เพื่อไม่ให้รันเนื้อหา ActiveX โดยอัตโนมัติ แต่ไฟล์ที่เป็นอันตรายบางไฟล์ยังสามารถหลอกผู้ใช้ให้คลิกปุ่ม "เปิดใช้งานเนื้อหา" ได้ การที่ Microsoft ลบตัวเลือกนี้ออกไปตามค่าเริ่มต้นน่าจะช่วยลดการโจมตีได้ ในขณะเดียวกันก็ยังอนุญาตให้ ActiveX ทำงานได้หากจำเป็นจริงๆ

การเปลี่ยนแปลงข้างต้นดูเหมือนจะเป็นขั้นตอนสุดท้ายก่อนที่ ActiveX จะถูกลบออกจาก Office ทั้งหมด แต่ยังไม่ชัดเจนว่าจะเกิดขึ้นเมื่อใด (หรือจะเกิดขึ้นหรือไม่) เอกสารบางอย่างจะทำงานได้อย่างถูกต้องเฉพาะกับ ActiveX เท่านั้น และแพลตฟอร์ม Add-ins ใหม่ของ Microsoft ก็ไม่ใช่การทดแทนโดยสมบูรณ์

การปิดใช้งาน ActiveX ถือเป็นอีกก้าวหนึ่งของความพยายามของ Microsoft ในการลดความเสี่ยงด้านความปลอดภัย โดยเฉพาะอย่างยิ่งเมื่อการโจมตีแบบฟิชชิ่งและมัลแวร์มีความซับซ้อนมากขึ้น

Sign up and earn $1000 a day ⋙

Leave a Comment

ผู้ให้บริการที่เก็บข้อมูลบนคลาวด์ราคาถูกที่สุด 8 อันดับ

ผู้ให้บริการที่เก็บข้อมูลบนคลาวด์ราคาถูกที่สุด 8 อันดับ

มาดูตัวเลือกการจัดเก็บข้อมูลบนคลาวด์ออนไลน์ราคาถูกที่สุดที่มีกัน บทความนี้จะพิจารณาราคาทั้งในแง่ราคาแน่นอนและต่อกิกะไบต์ (ต่อเดือน) เพื่อให้คุณเลือกสิ่งที่ดีที่สุดสำหรับคุณได้

Microsoft Defender VPN จะหยุดเปิดตัวให้กับสมาชิก Microsoft 365

Microsoft Defender VPN จะหยุดเปิดตัวให้กับสมาชิก Microsoft 365

ย้อนกลับไปในปี 2023 Microsoft ได้เปิดตัวฟีเจอร์ใหม่สำหรับผู้ใช้ Microsoft Defender ที่เรียกว่าการปกป้องความเป็นส่วนตัว

Microsoft 365 Android PDF Viewer แสดงโฆษณาแม้จะสมัครสมาชิกแล้วก็ตาม

Microsoft 365 Android PDF Viewer แสดงโฆษณาแม้จะสมัครสมาชิกแล้วก็ตาม

บางคนรายงานว่าโปรแกรมอ่าน PDF ที่มาพร้อมกับ Microsoft 365 สำหรับ Android ขณะนี้แสดงโฆษณาที่ด้านบนสุดของหน้า ถึงแม้ว่าพวกเขาจะชำระเงินค่าบริการเป็นรายเดือนก็ตาม

คำแนะนำเกี่ยวกับวิธีการเล่น Zuka Lien Quan Mobile ซีซั่น S1 2023

คำแนะนำเกี่ยวกับวิธีการเล่น Zuka Lien Quan Mobile ซีซั่น S1 2023

ซูกะคือนักฆ่าที่รู้จักกันว่าเป็นผู้สร้างความหวาดกลัวให้กับแชมเปี้ยนที่พลังชีวิตต่ำ เรียนรู้วิธีใช้ Zuka อย่างมีประสิทธิภาพในซีซั่นที่ 23

รหัส Heroic Era ล่าสุดและวิธีแลกรหัส

รหัส Heroic Era ล่าสุดและวิธีแลกรหัส

การรับของขวัญผ่านรหัสของขวัญ Heroic Age เป็นสิ่งที่ผู้เล่นใหม่เกือบทั้งหมดทำเมื่อเข้าร่วมเกม

ผู้ให้บริการที่เก็บข้อมูลบนคลาวด์ราคาถูกที่สุด 8 อันดับ

ผู้ให้บริการที่เก็บข้อมูลบนคลาวด์ราคาถูกที่สุด 8 อันดับ

มาดูตัวเลือกการจัดเก็บข้อมูลบนคลาวด์ออนไลน์ราคาถูกที่สุดที่มีกัน บทความนี้จะพิจารณาราคาทั้งในแง่ราคาแน่นอนและต่อกิกะไบต์ (ต่อเดือน) เพื่อให้คุณเลือกสิ่งที่ดีที่สุดสำหรับคุณได้

ข้อผิดพลาดเครื่องหมายปอนด์ (####) ใน Excel คืออะไร

ข้อผิดพลาดเครื่องหมายปอนด์ (####) ใน Excel คืออะไร

#### ใน Excel เป็นข้อผิดพลาดทั่วไปของ Excel และปรากฏในหลายกรณีเมื่อเราป้อนข้อมูลใน Excel, ฟังก์ชันใน Excel, หรือป้อนสูตรใน Excel

การตั้งค่า 12 อย่างบนโทรศัพท์ Samsung Galaxy ที่คุณควรเปลี่ยน

การตั้งค่า 12 อย่างบนโทรศัพท์ Samsung Galaxy ที่คุณควรเปลี่ยน

เพิ่งซื้อโทรศัพท์ Samsung Galaxy และต้องการกำหนดค่าหรือไม่? นี่คือการตั้งค่า 10 ประการที่คุณควรเปลี่ยนเพื่อให้โทรศัพท์ Samsung ของคุณทำงานได้ดีขึ้น

รหัส Murder Mystery 2 ล่าสุดและวิธีการเข้า

รหัส Murder Mystery 2 ล่าสุดและวิธีการเข้า

Code Murder Mystery 2 ช่วยให้ผู้เล่นสามารถเลือกสกินมีดเพิ่มเติมให้กับตัวละครของพวกเขาหรือรับเงินมากขึ้นเพื่อใช้บริการและซื้อสิ่งอื่น ๆ ในเกม

28 แบบการ์ดวันเกิดสวยๆ พร้อมคำอวยพรดีๆ สำหรับพ่อแม่ คู่สมรส คนรัก เพื่อน

28 แบบการ์ดวันเกิดสวยๆ พร้อมคำอวยพรดีๆ สำหรับพ่อแม่ คู่สมรส คนรัก เพื่อน

ในวันเกิดของคนรัก พ่อแม่ เพื่อน พี่น้อง เพื่อนร่วมงาน... นอกจากของขวัญแล้ว อย่าลืมส่งการ์ดวันเกิดพร้อมคำอวยพรด้วย

ปริศนาการจีบสาวแสนสนุกแต่แสนหวานที่จะ “จับใจ” คนที่คุณแอบชอบ

ปริศนาการจีบสาวแสนสนุกแต่แสนหวานที่จะ “จับใจ” คนที่คุณแอบชอบ

แบบทดสอบสนุกๆ เหล่านี้จะช่วยให้คุณสร้างความประทับใจและพิชิตใจคนที่คุณแอบชอบได้อย่างรวดเร็วและมีความสุข

Corki DTCL ซีซั่น 7: ไอเทมสร้างมาตรฐานทีม Corki Gunner

Corki DTCL ซีซั่น 7: ไอเทมสร้างมาตรฐานทีม Corki Gunner

Corki DTCL ซีซั่นที่ 7 ต้องการการปกป้องหรือการสนับสนุนเพื่อสร้างการควบคุมหากเขาต้องการที่จะเป็นอิสระในการทำลายทีมศัตรู ในขณะเดียวกันอุปกรณ์ของ Corki ก็ต้องเป็นมาตรฐานด้วยจึงจะสร้างความเสียหายได้อย่างมีประสิทธิภาพยิ่งขึ้น

วิธีดาวน์โหลด Mini World Royale และคำแนะนำในการเล่น

วิธีดาวน์โหลด Mini World Royale และคำแนะนำในการเล่น

นี่คือลิงก์ดาวน์โหลดสำหรับ Mini World Royale และคำแนะนำในการเล่น เราจะมีสองเวอร์ชัน: Mini World Royale APK และ Mini World Royale iOS

1314 คืออะไร?

1314 คืออะไร?

1314 เป็นตัวเลขที่วัยรุ่นมักใช้เป็นรหัสแสดงความรัก อย่างไรก็ตาม ไม่ใช่ทุกคนที่รู้ว่า 1314 คืออะไรและหมายถึงอะไร

วิธีปกป้องสุขภาพจิตและร่างกายของคุณเมื่ออยู่ในสภาพแวดล้อมที่เป็นพิษ

วิธีปกป้องสุขภาพจิตและร่างกายของคุณเมื่ออยู่ในสภาพแวดล้อมที่เป็นพิษ

การจัดการกับสถานการณ์ที่เป็นพิษอาจเป็นเรื่องยากอย่างยิ่ง ต่อไปนี้เป็นเคล็ดลับบางประการที่จะช่วยให้คุณจัดการกับสภาพแวดล้อมที่เป็นพิษได้อย่างชาญฉลาดและรักษาความสงบในจิตใจ

ดนตรีช่วยกระตุ้นสมองอย่างไร

ดนตรีช่วยกระตุ้นสมองอย่างไร

คนส่วนใหญ่รู้ว่าดนตรีไม่ได้มีไว้เพื่อความบันเทิงเพียงอย่างเดียว แต่ยังมีประโยชน์อื่นๆ อีกมากมาย ต่อไปนี้เป็นวิธีบางอย่างที่ดนตรีช่วยกระตุ้นการพัฒนาสมองของเรา

สารอาหารที่ขาดหายมากที่สุดในอาหาร

สารอาหารที่ขาดหายมากที่สุดในอาหาร

การรับประทานอาหารเป็นสิ่งสำคัญมากต่อสุขภาพของเรา แต่อาหารของเราส่วนใหญ่มักขาดสารอาหารสำคัญทั้ง 6 ชนิดนี้

วิธีใช้แอป CK Club ของ Circle K เพื่อรับข้อเสนอสุดพิเศษ

วิธีใช้แอป CK Club ของ Circle K เพื่อรับข้อเสนอสุดพิเศษ

หากต้องการรับข้อมูลโปรโมตจาก Circle K อย่างรวดเร็วที่สุด คุณควรติดตั้งแอป CK Club แอปพลิเคชันช่วยบันทึกการชำระเงินเมื่อช้อปปิ้งหรือชำระเงินที่ Circle K รวมถึงจำนวนแสตมป์ที่สะสมไว้