Microsoft 365 disabiliterà ActiveX a causa dellabuso eccessivo da parte degli hacker

Da anni Microsoft Office supporta ActiveX come opzione per l'estendibilità e l'automazione dei documenti, ma si tratta anche di una grave vulnerabilità per la sicurezza. Ora Microsoft sta finalmente iniziando a disabilitare ActiveX nelle app di Microsoft 365, seguendo un'iniziativa simile intrapresa lo scorso anno con la suite Office 2024.

Importanti modifiche alla sicurezza

A partire da questo mese, le versioni Windows di Microsoft Word, Excel, PowerPoint e Visio in Microsoft 365 disattiveranno per impostazione predefinita tutto il contenuto ActiveX senza visualizzare alcuna notifica. Le versioni per Mac e Web di Office non hanno mai supportato ActiveX.

" La precedente impostazione predefinita consentiva agli utenti di abilitare controlli ActiveX potenzialmente pericolosi, che potevano essere sfruttati dagli hacker tramite ingegneria sociale o file dannosi. La nuova impostazione predefinita è più sicura perché blocca completamente questi controlli, riducendo il rischio di malware o esecuzione di codice non autorizzato " , ha affermato Microsoft in un post sul blog.

Questa modifica è stata implementata in Microsoft Office 2024, ma ora verrà applicata anche alle app Microsoft 365 basate su abbonamento. La funzionalità è attualmente disponibile sul canale Beta per la versione 2504 (build 18730.20030) e successive e sarà presto distribuita a tutti gli utenti Windows.

Microsoft 365 disabiliterà ActiveX a causa dell'abuso eccessivo da parte degli hacker

ActiveX non è stato rimosso completamente

È importante notare che ActiveX non è stato completamente rimosso dalle applicazioni di Office. Questa funzionalità potrebbe essere ancora abilitata in alcune organizzazioni e i singoli account possono riabilitarla andando su:
File > Opzioni > Centro protezione > Impostazioni Centro protezione > Impostazioni ActiveX > Richiedi conferma prima di abilitare tutti i controlli con restrizioni minime .

Microsoft ha rilasciato la prima versione di ActiveX nel 1996, consentendo alle pagine web in Internet Explorer e nei documenti di Office di incorporare codice complesso e contenuti interattivi. Ad esempio, ActiveX può creare pulsanti e checklist nei documenti di Office che, se cliccati, consentono di modificare il documento o di eseguire azioni esterne.

Sebbene ActiveX abbia alcuni utilizzi legittimi, è più noto per gli attacchi di phishing e malware. Sono state individuate numerose vulnerabilità ActiveX che consentono a un documento Word o PowerPoint apparentemente sicuro di modificare le impostazioni e i file di Windows. Rappresenta inoltre una frequente minaccia per la sicurezza e la privacy in Internet Explorer e non è mai arrivato su Microsoft Edge.

In precedenza Microsoft aveva aggiornato le applicazioni di Office in modo che non eseguissero automaticamente i contenuti ActiveX, ma alcuni file dannosi possono ancora indurre gli utenti a fare clic sul pulsante "Abilita contenuto". La rimozione di questa opzione per impostazione predefinita da parte di Microsoft dovrebbe contribuire a ridurre gli attacchi, consentendo comunque l'esecuzione di ActiveX se assolutamente necessario.

La modifica di cui sopra sembra essere il passaggio finale prima che ActiveX venga rimosso completamente da Office, ma non è chiaro quando (o se) ciò accadrà. Alcuni documenti funzionano correttamente solo con ActiveX e la nuova piattaforma di componenti aggiuntivi di Microsoft non è una sostituzione completa.

La disattivazione di ActiveX rappresenta un ulteriore passo avanti da parte di Microsoft per ridurre i rischi per la sicurezza, soprattutto perché gli attacchi di phishing e malware diventano sempre più sofisticati.

Sign up and earn $1000 a day ⋙

Leave a Comment

Che cosa è 1314?

Che cosa è 1314?

1314 è un numero spesso utilizzato dai giovani come codice d'amore. Tuttavia, non tutti sanno cos'è il numero 1314 e cosa significa.

Come proteggere la tua salute mentale e fisica quando ti trovi in ​​un ambiente tossico

Come proteggere la tua salute mentale e fisica quando ti trovi in ​​un ambiente tossico

Gestire situazioni tossiche può essere incredibilmente difficile. Ecco alcuni suggerimenti per aiutarti a gestire con tatto gli ambienti tossici e a mantenere la serenità.

Modi in cui la musica stimola il cervello

Modi in cui la musica stimola il cervello

La maggior parte delle persone sa che la musica non ha solo uno scopo di intrattenimento, ma ha anche molti altri benefici. Ecco alcuni modi in cui la musica stimola lo sviluppo del nostro cervello.

I nutrienti più comunemente carenti nella dieta

I nutrienti più comunemente carenti nella dieta

La dieta è molto importante per la nostra salute. Tuttavia, la maggior parte delle nostre diete è spesso carente di questi sei nutrienti importanti.

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Per ricevere più velocemente le informazioni promozionali da Circle K, dovresti installare l'app CK Club. L'applicazione salva i pagamenti effettuati durante lo shopping o presso Circle K, nonché il numero di francobolli raccolti.

Instagram consentirà reel lunghi fino a 3 minuti

Instagram consentirà reel lunghi fino a 3 minuti

Instagram ha appena annunciato che consentirà agli utenti di pubblicare video Reels lunghi fino a 3 minuti, il doppio del precedente limite di 90 secondi.

Come visualizzare le informazioni sulla CPU del Chromebook

Come visualizzare le informazioni sulla CPU del Chromebook

Questo articolo ti guiderà su come visualizzare le informazioni sulla CPU e controllarne la velocità direttamente sul tuo Chromebook.

8 cose fantastiche che puoi fare con un vecchio tablet Android

8 cose fantastiche che puoi fare con un vecchio tablet Android

Se non vuoi vendere o regalare il tuo vecchio tablet, puoi utilizzarlo in 5 modi: come cornice digitale di alta qualità, lettore musicale, lettore di e-book e riviste, assistente per le faccende domestiche e come schermo secondario.

Come ottenere unghie bellissime in modo rapido

Come ottenere unghie bellissime in modo rapido

Vuoi avere unghie belle, lucide e sane in tempi rapidi. Di seguito troverai dei semplici consigli utili per avere delle unghie bellissime.

I segreti dellispirazione per i colori che solo i designer conoscono

I segreti dellispirazione per i colori che solo i designer conoscono

In questo articolo elencheremo suggerimenti ispirati al colore, condivisi dai migliori designer della community Creative Market, per consentirti di ottenere ogni volta la combinazione di colori perfetta.

Tutto ciò che ti serve per sostituire il tuo laptop con un telefono

Tutto ciò che ti serve per sostituire il tuo laptop con un telefono

È davvero possibile sostituire il computer portatile con il telefono? Sì, ma per trasformare il tuo telefono in un laptop avrai bisogno degli accessori giusti.

ChatGPT sarà presto in grado di vedere tutto ciò che accade sul tuo schermo

ChatGPT sarà presto in grado di vedere tutto ciò che accade sul tuo schermo

Una cosa importante nel video completo dell'evento è che è stata fatta una demo della futura funzionalità dell'app ChatGPT, ma non sono stati condivisi dettagli concreti. È la capacità di ChatGPT di vedere tutto ciò che accade sullo schermo del dispositivo dell'utente.

Lintelligenza artificiale sta imparando a ingannare gli umani nonostante sia stata addestrata ad essere onesta

Lintelligenza artificiale sta imparando a ingannare gli umani nonostante sia stata addestrata ad essere onesta

Secondo un nuovo studio, molte delle migliori IA, nonostante siano state addestrate ad essere oneste, imparano a ingannare durante l'addestramento e inducono sistematicamente gli utenti a credere in false credenze.

Come modificare le domande su ChatGPT

Come modificare le domande su ChatGPT

ChatGPT ora offre un'opzione per modificare le domande, così gli utenti possono modificare la domanda o il contenuto che stanno scambiando con ChatGPT.

Come riconoscere i codici QR falsi e proteggere i tuoi dati

Come riconoscere i codici QR falsi e proteggere i tuoi dati

I codici QR sembrano piuttosto innocui, finché non ne scansioni uno dannoso e ti ritrovi con qualcosa di pericoloso nel sistema. Se vuoi proteggere il tuo telefono e i tuoi dati, ecco alcuni modi per identificare i codici QR falsi.