ΑρχικήinetΤο Microsoft Office 2024 απενεργοποιεί το ActiveX από προεπιλογή

Το Microsoft Office 2024 απενεργοποιεί το ActiveX από προεπιλογή

Μετά την κυκλοφορία του Office 2024 τον Οκτώβριο, η Microsoft θα απενεργοποιήσει τα στοιχεία ελέγχου ActiveX από προεπιλογή στις εφαρμογές πελάτη Word, Excel, PowerPoint και Visio.

Δείτε επίσης: Microsoft Office: Πειρατικές εκδόσεις διανέμουν malware

Microsoft Office ActiveX

Το ActiveX είναι ένα πλαίσιο λογισμικού παλαιού τύπου που εισήχθη το 1996 και επιτρέπει στους προγραμματιστές να δημιουργούν διαδραστικά αντικείμενα που μπορούν να ενσωματωθούν σε έγγραφα του Office. Η εταιρεία θα ξεκινήσει με την απενεργοποίηση των στοιχείων ελέγχου ActiveX σε έγγραφα που άνοιξαν σε εφαρμογές επιτραπέζιου υπολογιστή Win32 Office τον Οκτώβριο του 2024, μια αλλαγή που θα κυκλοφορήσει και στις εφαρμογές του Microsoft 365 τον Απρίλιο του 2025.

Ξεκινώντας στο νέο Office 2024, η προεπιλεγμένη ρύθμιση παραμέτρων για τα αντικείμενα ActiveX θα αλλάξει από Prompt me before enabling all controls with minimal restrictions σε Disable all controls χωρίς ειδοποίηση“, δήλωσε η εταιρεία σε μια νέα καταχώριση του κέντρου μηνυμάτων του Microsoft 365.

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη. Ένα φεγγάρι που εξαφανίστηκε θα μπορούσε να εξηγήσει γιατί ο Άρης είναι τόσο διαφορετικός από τους άλλους βραχώδεις πλανήτες του ηλιακού μας συστήματος. Σήμερα, ο Άρης έχει δύο μικροσκοπικά φεγγάρια. Αλλά νωρίς στην ιστορία του, ο Κόκκινος Πλανήτης μπορεί να είχε ένα πολύ μεγαλύτερο φεγγάρι, το οποίο μπορεί να ευθύνεται για το περίεργο σχήμα και το ακραίο έδαφός του, προτείνει ο Michael Efroimsky, αστρονόμος στο Ναυτικό Παρατηρητήριο των ΗΠΑ στην Ουάσιγκτον.

00:00 Εισαγωγή
00:19 Μεγαλύτερο φεγγάρι
01:09 Πώς άλλαξε το σχήμα του Άρη
01:35 Πώς εξαφανίστηκε ο Nerio
01:52 Απλώς μια υπόθεση

Μάθετε περισσότερα: https://www.secnews.gr/619125/ena-feggari-pou-eksafanistike-diamorfose-planiti-ari/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3Li1JaXRiYVF3ZzFV

Ένα φεγγάρι που εξαφανίστηκε ίσως διαμόρφωσε τον Άρη

SecNewsTV 10 hours ago

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 18 hours ago

Ενώ ορισμένα υπάρχοντα αντικείμενα ActiveX θα συνεχίσουν να εμφανίζονται ως στατικές εικόνες στα έγγραφα του Microsoft Office, οι χρήστες δεν θα μπορούν πλέον να αλληλεπιδρούν μαζί τους.

Ωστόσο, σε μη εμπορικές εκδόσεις του Office, θα λαμβάνουν ειδοποιήσεις τύπου: “Η νέα προεπιλεγμένη ρύθμιση είναι ισοδύναμη με την υπάρχουσα ρύθμιση πολιτικής ομάδας DisableAllActiveX” όταν τα αντικείμενα ActiveX αποκλείονται με τη νέα προεπιλεγμένη διαμόρφωση.

Μόλις εφαρμοστεί η αλλαγή, οι χρήστες που πρέπει να ενεργοποιήσουν τα στοιχεία ελέγχου ActiveX στα έγγραφα του Office μπορούν να επιστρέψουν στις προηγούμενες προεπιλεγμένες ρυθμίσεις, χρησιμοποιώντας μία από τις ακόλουθες μεθόδους:

Δείτε ακόμα: Επιθέσεις κατά της Ουκρανίας μέσω παλιάς ευπάθειας Microsoft Office

  • Στο παράθυρο διαλόγου Ρυθμίσεις Κέντρου αξιοπιστίας, στις Ρυθμίσεις ActiveX, επιλέξτε την επιλογή «Να μου ζητηθεί πριν ενεργοποιήσω όλα τα στοιχεία ελέγχου με ελάχιστους περιορισμούς».
  • Στο μητρώο, ορίστε το HKEY_CURRENT_USER\Software\Microsoft\Office\Common\Security\DisableAllActiveX σε 0 (REG_DWORD).
  • Ορίστε τη ρύθμιση πολιτικής ομάδας «Απενεργοποίηση όλων των ActiveX» σε 0.

Αυτή η αλλαγή πιθανότατα προκλήθηκε από τα γνωστά ζητήματα ασφαλείας του ActiveX, όπως τα τρωτά σημεία zero-day που εκμεταλλεύονται οι βορειοκορεάτες hackers Andariel για την ανάπτυξη κακόβουλου λογισμικού που κλέβει πληροφορίες του Microsoft Office.

Οι εισβολείς έχουν χρησιμοποιήσει επίσης στοιχεία ελέγχου ActiveX ενσωματωμένα σε έγγραφα του Word για να εγκαταστήσουν κακόβουλο λογισμικό TrickBot και Cobalt Strike για να διεισδύσουν σε εταιρικά δίκτυα.

Η κίνηση είναι μέρος μιας ευρύτερης προσπάθειας για την κατάργηση ή απενεργοποίηση των λειτουργιών του Office και των Windows, όπου έχουν καταχραστεί οι απειλές για να μολύνουν πελάτες της Microsoft με κακόβουλο λογισμικό. Χρονολογείται από το 2018, όταν η Microsoft επέκτεινε την υποστήριξη για το Antimalware Scan Interface (AMSI) σε εφαρμογές-πελάτες του Office 365 για να αποτρέψει επιθέσεις που χρησιμοποιούσαν μακροεντολές Office VBA.

Δείτε επίσης: Διαθέσιμη η προεπισκόπηση του Microsoft Office LTSC 2024

Το ActiveX είναι ένα πλαίσιο λογισμικού του Microsoft Office, που επιτρέπει την ενσωμάτωση διαδραστικού περιεχομένου σε εφαρμογές, κυρίως σε προγράμματα περιήγησης Ιστού. Ενεργοποιώντας διάφορα στοιχεία, τα στοιχεία ελέγχου ActiveX διευκολύνουν δυναμικές λειτουργίες, όπως παρουσιάσεις πολυμέσων, πολύπλοκο χειρισμό δεδομένων και βελτιωμένες αλληλεπιδράσεις με τους χρήστες. Ενώ έπαιξε σημαντικό ρόλο στις πρώτες μέρες της ανάπτυξης ιστού, η χρήση του ActiveX έχει μειωθεί με την άνοδο των σύγχρονων προτύπων ιστού και των ανησυχιών για την ασφάλεια, καθώς πολλά προγράμματα περιήγησης δεν το υποστηρίζουν πλέον. Ωστόσο, το ActiveX παραμένει ένα θέμα ενδιαφέροντος για παλαιού τύπου εφαρμογές, ιδιαίτερα σε εταιρικά περιβάλλοντα όπου εξακολουθούν να απαιτούνται συγκεκριμένες λειτουργίες.

Πηγή: bleepingcomputer

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS