لقد دعمت Microsoft Office تقنية ActiveX لسنوات عديدة كخيار لتوسيع المستندات وأتمتتها، ولكنها تشكل أيضًا ثغرة أمنية خطيرة. الآن، بدأت Microsoft أخيرًا في تعطيل ActiveX في تطبيقات Microsoft 365، بعد خطوة مماثلة مع مجموعة Office 2024 في العام الماضي.
تغييرات أمنية مهمة
بدءًا من هذا الشهر، ستقوم إصدارات Windows من Microsoft Word وExcel وPowerPoint وVisio في Microsoft 365 بتعطيل كل محتوى ActiveX بشكل افتراضي دون عرض إشعار. لم تدعم إصدارات Mac والويب من Office ActiveX مطلقًا.
كان الإعداد الافتراضي السابق يسمح للمستخدمين بتفعيل عناصر تحكم ActiveX التي قد تكون خطرة، والتي يمكن أن يستغلها المتسللون عبر الهندسة الاجتماعية أو الملفات الضارة. أما الإعداد الافتراضي الجديد ، فهو أكثر أمانًا لأنه يحظر هذه العناصر تمامًا، مما يقلل من خطر البرامج الضارة أو تنفيذ التعليمات البرمجية غير المصرح بها، وفقًا لما ذكرته مايكروسوفت في منشور على مدونتها.
تم طرح هذا التغيير في Microsoft Office 2024، ولكن سيتم تطبيقه الآن على تطبيقات Microsoft 365 المستندة إلى الاشتراك أيضًا. الميزة متاحة حاليًا على قناة Beta لإصدار 2504 (الإصدار 18730.20030) وما فوق وسيتم طرحها لجميع مستخدمي Windows قريبًا.

لم تتم إزالة ActiveX بالكامل
من المهم ملاحظة أن ActiveX لم تتم إزالته بالكامل من تطبيقات Office. قد تظل هذه الميزة ممكّنة لدى بعض المؤسسات، ويمكن للحسابات الفردية إعادة تمكينها بالانتقال إلى:
ملف > خيارات > مركز التوثيق > إعدادات مركز التوثيق > إعدادات ActiveX > مطالبتي قبل تمكين جميع عناصر التحكم مع الحد الأدنى من القيود .
أصدرت شركة Microsoft الإصدار الأول من ActiveX في عام 1996، مما يسمح لصفحات الويب في Internet Explorer ومستندات Office بتضمين تعليمات برمجية معقدة ومحتوى تفاعلي. على سبيل المثال، يمكن لـ ActiveX إنشاء أزرار وقوائم تحقق في مستندات Office يمكنها تعديل المستند أو تنفيذ إجراءات خارجية عند النقر فوقها.
على الرغم من أن ActiveX له بعض الاستخدامات المشروعة، إلا أنه أكثر شهرة فيما يتعلق بهجمات التصيد والبرامج الضارة. تم اكتشاف العديد من الثغرات الأمنية في ActiveX والتي تسمح لمستند Word أو PowerPoint الذي يبدو آمنًا بتغيير إعدادات Windows والملفات. وهو أيضًا يشكل تهديدًا متكررًا للأمان والخصوصية في Internet Explorer ولم يصل أبدًا إلى Microsoft Edge.
قامت شركة Microsoft في السابق بتحديث تطبيقات Office لكي لا تقوم بتشغيل محتوى ActiveX تلقائيًا، ولكن لا يزال بإمكان بعض الملفات الضارة خداع المستخدمين ودفعهم إلى النقر فوق زر "تمكين المحتوى". من المفترض أن يساعد إزالة Microsoft لهذا الخيار افتراضيًا في تقليل الهجمات، مع السماح بتشغيل ActiveX إذا كان ذلك ضروريًا للغاية.
يبدو أن التغيير المذكور أعلاه هو الخطوة الأخيرة قبل إزالة ActiveX من Office بالكامل، ولكن ليس من الواضح متى (أو ما إذا) سيحدث ذلك. بعض المستندات تعمل بشكل صحيح فقط مع ActiveX، ومنصة الوظائف الإضافية الجديدة من Microsoft ليست بديلاً كاملاً.
يعد تعطيل ActiveX خطوة أخرى في جهود Microsoft لتقليل المخاطر الأمنية، خاصة مع تزايد تعقيد هجمات التصيد والبرامج الضارة.