数码之家

 找回密码
 立即注册
搜索
查看: 158|回复: 1

[产品] 微软365办公套件正式禁用ActiveX控件 28年历史技术终迎安全升级

[复制链接]
发表于 2025-4-13 09:00:21 | 显示全部楼层 |阅读模式
本月起,微软365办公套件中的Word、Excel、PowerPoint和Visio将默认拦截所有ActiveX控件内容,且不再弹出安全提醒。这项调整已在面向测试用户的2504版本(Build 18730.20030)中实施,预计近期向所有Windows用户推送。

微软在技术博客中解释:"原先'启用前提示'的设置存在安全隐患,攻击者可利用社交工程或恶意文件诱导用户启用高危控件。新默认设置将彻底拦截这些控件,大幅降低恶意软件攻击风险。"该安全策略去年已率先应用于Office 2024版本,如今扩展至订阅制的365办公套件。

诞生于1996年的ActiveX技术曾是互联网时代的重要工具,既能让Office文档嵌入交互式按钮和表单,却也成为黑客攻击的利器。通过精心伪造的Word或PPT文件,攻击者曾多次利用该漏洞操控Windows系统文件,其安全缺陷在IE浏览器时代就已饱受诟病。

值得注意的是,微软并未完全移除该功能。企业用户仍可通过"文件>选项>信任中心>ActiveX设置"路径手动启用,个人账户也可在相同设置界面选择"启用前提示"模式。但官方明确建议普通用户保持默认禁用状态以确保安全。

随着Edge浏览器彻底放弃对ActiveX的支持,这项承载28年历史的技术正在加速退出微软生态。安全专家指出,在零信任安全架构逐渐普及的当下,依赖用户判断的旧式安全机制已难以应对日益复杂的网络攻击。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2025-4-13 09:30:29 | 显示全部楼层
ActiveX自由度很高,当初也是excel吊打其它表格软件的一个卖点。问题是太强大了,导致微软也无法掌控。

打赏

参与人数 1家元 +18 收起 理由
Meise + 18 歡迎探討

查看全部打赏

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-1 20:05 , Processed in 0.171600 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表