Nem fogja szeretni az új Offce az ActiveX-et
A Microsoft Office 2024 szoftvercsomag októberi megérkezésétől kezdődően tovább szigorodik az ActiveX vezérlők használata.
A Microsoft Office alkalmazások 1996 óta lehetőséget adnak ActiveX vezérlők dokumentumokba, táblázatokba stb. történő beillesztésére, amivel interaktív funkciók valósíthatók meg. Az évek során azonban a kiberbűnözők egyre több trükköt dolgoztak ki arra, hogy az ActiveX támogatással visszaéljenek. Ezért a Microsoft próbálta szigorítani ezek használatát, és figyelmeztetni a felhasználót a kockázatokra. Azonban mindez nem bizonyult elégségesnek. Elég, ha csak arra gondolunk, hogy ActiveX-es technikákat olyan kártékony programok is bevetettek, mint amilyen a TrickBot trójai vagy akár a Cobalt Strike.
A Microsoft megelégelte a kialakult helyzetet, és úgy döntött, hogy az Office 2024 októberi kiadásától kezdődően alapértelmezésként tiltani fogja az ActiveX vezérlőket. Mindez a gyakorlatban azt jelenti, hogy ha a felhasználó megnyit egy ActiveX objektumot tartalmazó állományt, akkor a vezérlő nem fog működni, maximum egy statikus kép jelenik meg helyette. A felhasználó pedig semmiféle figyelmeztetést vagy engedélyezési lehetőséget nem fog kapni.
A szigorítás a Windows-os Word, Excel, PowerPoint és Visio alkalmazásokat is érinti. A jelenlegi tervek szerint a korlátozások a Microsoft 365 alkalmazások vonatkozásában jövő áprilisban lépnek életbe, tehát e téren a Microsoft adott némi haladékot.
Prémium előfizetéssel!
-
A Mozilla 40 biztonsági rést foltozott be a Thunderbird levelezőkliensen.
-
A LibreOffice kapcsán hát biztonsági hiba merült fel.
-
Kritikus biztonsági frissítés vált elérhetővé a MySQL Serverhez.
-
Az F5 öt biztonsági hibajavítást adott ki az NGINX kapcsán.
-
A Splunk Enterprise jelentős biztonsági frissítést kapott.
-
A Palo Alto újabb biztonsági javításokat tett elérhetővé a PAN-OS-hez.
-
A Firefox új verziói 42 biztonsági hibajavítással érkeztek meg.
-
A FreeRDP kapcsán hat sérülékenységre derült fény.
-
A phpBB kapcsán egy súlyos sérülékenységre derült fény.
-
A GitLab kapcsán egy 12 biztonsági hiba megszüntetésére lehetőséget adó frissítés látott napvilágot.
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











