سوف تقوم Microsoft 365 بتعطيل ActiveX بسبب إساءة الاستخدام المفرطة من قبل القراصنة

سجل واكسب 1000 دولار في اليوم ⋙

لقد دعمت Microsoft Office تقنية ActiveX لسنوات عديدة كخيار لتوسيع المستندات وأتمتتها، ولكنها تشكل أيضًا ثغرة أمنية خطيرة. الآن، بدأت Microsoft أخيرًا في تعطيل ActiveX في تطبيقات Microsoft 365، بعد خطوة مماثلة مع مجموعة Office 2024 في العام الماضي.

تغييرات أمنية مهمة

بدءًا من هذا الشهر، ستقوم إصدارات Windows من Microsoft Word وExcel وPowerPoint وVisio في Microsoft 365 بتعطيل كل محتوى ActiveX بشكل افتراضي دون عرض إشعار. لم تدعم إصدارات Mac والويب من Office ActiveX مطلقًا.

كان الإعداد الافتراضي السابق يسمح للمستخدمين بتفعيل عناصر تحكم ActiveX التي قد تكون خطرة، والتي يمكن أن يستغلها المتسللون عبر الهندسة الاجتماعية أو الملفات الضارة. أما الإعداد الافتراضي الجديد ، فهو أكثر أمانًا لأنه يحظر هذه العناصر تمامًا، مما يقلل من خطر البرامج الضارة أو تنفيذ التعليمات البرمجية غير المصرح بها، وفقًا لما ذكرته مايكروسوفت في منشور على مدونتها.

تم طرح هذا التغيير في Microsoft Office 2024، ولكن سيتم تطبيقه الآن على تطبيقات Microsoft 365 المستندة إلى الاشتراك أيضًا. الميزة متاحة حاليًا على قناة Beta لإصدار 2504 (الإصدار 18730.20030) وما فوق وسيتم طرحها لجميع مستخدمي Windows قريبًا.

سوف تقوم Microsoft 365 بتعطيل ActiveX بسبب إساءة الاستخدام المفرطة من قبل القراصنة

لم تتم إزالة ActiveX بالكامل

من المهم ملاحظة أن ActiveX لم تتم إزالته بالكامل من تطبيقات Office. قد تظل هذه الميزة ممكّنة لدى بعض المؤسسات، ويمكن للحسابات الفردية إعادة تمكينها بالانتقال إلى:
ملف > خيارات > مركز التوثيق > إعدادات مركز التوثيق > إعدادات ActiveX > مطالبتي قبل تمكين جميع عناصر التحكم مع الحد الأدنى من القيود .

أصدرت شركة Microsoft الإصدار الأول من ActiveX في عام 1996، مما يسمح لصفحات الويب في Internet Explorer ومستندات Office بتضمين تعليمات برمجية معقدة ومحتوى تفاعلي. على سبيل المثال، يمكن لـ ActiveX إنشاء أزرار وقوائم تحقق في مستندات Office يمكنها تعديل المستند أو تنفيذ إجراءات خارجية عند النقر فوقها.

على الرغم من أن ActiveX له بعض الاستخدامات المشروعة، إلا أنه أكثر شهرة فيما يتعلق بهجمات التصيد والبرامج الضارة. تم اكتشاف العديد من الثغرات الأمنية في ActiveX والتي تسمح لمستند Word أو PowerPoint الذي يبدو آمنًا بتغيير إعدادات Windows والملفات. وهو أيضًا يشكل تهديدًا متكررًا للأمان والخصوصية في Internet Explorer ولم يصل أبدًا إلى Microsoft Edge.

قامت شركة Microsoft في السابق بتحديث تطبيقات Office لكي لا تقوم بتشغيل محتوى ActiveX تلقائيًا، ولكن لا يزال بإمكان بعض الملفات الضارة خداع المستخدمين ودفعهم إلى النقر فوق زر "تمكين المحتوى". من المفترض أن يساعد إزالة Microsoft لهذا الخيار افتراضيًا في تقليل الهجمات، مع السماح بتشغيل ActiveX إذا كان ذلك ضروريًا للغاية.

يبدو أن التغيير المذكور أعلاه هو الخطوة الأخيرة قبل إزالة ActiveX من Office بالكامل، ولكن ليس من الواضح متى (أو ما إذا) سيحدث ذلك. بعض المستندات تعمل بشكل صحيح فقط مع ActiveX، ومنصة الوظائف الإضافية الجديدة من Microsoft ليست بديلاً كاملاً.

يعد تعطيل ActiveX خطوة أخرى في جهود Microsoft لتقليل المخاطر الأمنية، خاصة مع تزايد تعقيد هجمات التصيد والبرامج الضارة.

Sign up and earn $1000 a day ⋙

Leave a Comment

يحتوي برنامج Microsoft Copilot على زر Copilot وإليك كيفية استخدامه

يحتوي برنامج Microsoft Copilot على زر Copilot وإليك كيفية استخدامه

سيشاهد مستخدمو Windows Insider على قنوات Canary وDev أيقونة Copilot جديدة في برنامج Paint بعد التحديث الذي يتم طرحه، وإليك كيفية استخدامها.

أوقفت شركة Microsoft دعم نظام DRM القديم على Windows Media Player وWindows 7/8 وSilverlight

أوقفت شركة Microsoft دعم نظام DRM القديم على Windows Media Player وWindows 7/8 وSilverlight

إذا طلبت من خمسة مستخدمي Windows أن يشرحوا لك ما هي إدارة الحقوق الرقمية (DRM) في نظام التشغيل Vista، فمن المحتمل أن تحصل على خمس إجابات مختلفة. ولكن هناك نقطة واحدة

مايكروسوفت تعلن عن تاريخ انتهاء الدعم لتطبيقات وخوادم Office 2016 و2019

مايكروسوفت تعلن عن تاريخ انتهاء الدعم لتطبيقات وخوادم Office 2016 و2019

أعلنت شركة مايكروسوفت رسميًا أخيرًا عن نهاية الدعم المخطط لها (EOS) لنظام تطبيقات Office 2016 وOffice 2019.

لماذا يعد Excel أداة إدارة المشاريع الوحيدة التي تحتاجها؟

لماذا يعد Excel أداة إدارة المشاريع الوحيدة التي تحتاجها؟

لقد حاول العديد من الأشخاص تجربة العديد من أدوات إدارة المشاريع، ولكنهم ما زالوا يعودون إلى Excel لإدارة المشاريع. رغم أنه قد لا يكون مثاليًا للجميع، إلا أنه حل بسيط وفعال وتعرف بالفعل كيفية استخدامه.

مايكروسوفت تبدأ بإجبار المستخدمين على التحديث إلى إصدار Windows 11 24H2

مايكروسوفت تبدأ بإجبار المستخدمين على التحديث إلى إصدار Windows 11 24H2

تم إصدار Windows 11 الإصدار 24H2 — التحديث الرئيسي الوحيد لنظام التشغيل Windows 11 في عام 2024 — منذ بضعة أشهر وهو يستقر ببطء.

مايكروسوفت تشرح سبب حظر Windows 11 24H2 على بعض أجهزة الكمبيوتر من Asus

مايكروسوفت تشرح سبب حظر Windows 11 24H2 على بعض أجهزة الكمبيوتر من Asus

تم الإبلاغ عن المشكلة لأول مرة عندما أبلغ المستخدمون أن بعض أجهزة الكمبيوتر لم تتمكن من إكمال التحديث وواجهت خطأ شاشة الموت الزرقاء (BSOD).

كيفية الحصول على تحديث Windows 11 24H2 الذي تم إصداره حديثًا

كيفية الحصول على تحديث Windows 11 24H2 الذي تم إصداره حديثًا

من المتوقع أن يتلقى نظام التشغيل Windows 11 تحديثين رئيسيين بارزين هذا العام.

متى يجب عليك تضمين مقطع فيديو ومتى يجب عليك ربط مقطع فيديو في PowerPoint؟

متى يجب عليك تضمين مقطع فيديو ومتى يجب عليك ربط مقطع فيديو في PowerPoint؟

هل يجب عليك تضمين مقطع فيديو أو ربطه في PowerPoint؟ إذا كنت تتساءل أيضًا عن ذلك، فإن المقالة أدناه ستعطيك الإجابة.

تريد Microsoft من المستخدمين فهم سبب عدم قدرة وحدات المعالجة المركزية القديمة على تشغيل Windows 11

تريد Microsoft من المستخدمين فهم سبب عدم قدرة وحدات المعالجة المركزية القديمة على تشغيل Windows 11

عندما يحاول المستخدمون تثبيت Windows 11 الإصدار 26058، سيعطي ملف الإعداد رسالة تقول "معالج هذا الكمبيوتر لا يدعم ميزة مهمة (PopCnt)"

اختصارات Excel القيّمة التي يجب أن تعرفها

اختصارات Excel القيّمة التي يجب أن تعرفها

إذا تمكنت من إتقان الصيغ، فستكون مفاتيح الاختصار في Excel أسرع وأكثر ملاءمة. دعونا ننضم إلى WebTech360 لجمع اختصارات Excel التي لا تقدر بثمن لأنفسنا في الملخص أدناه.

متصفحات بديلة جديدة لمتصفح Chrome عليك تجربتها اليوم

متصفحات بديلة جديدة لمتصفح Chrome عليك تجربتها اليوم

يعد Google Chrome المتصفح الأكثر شعبية في العالم، ولكن هذا لا يعني أنه يتعين عليك استخدامه. هناك العديد من البدائل الرائعة لمتصفح Chrome التي ستساعدك على ترك Google خلفك إلى الأبد، وهذه هي أفضلها.

كيفية استخدام ميزة الكتابة الصوتية في Microsoft Word

كيفية استخدام ميزة الكتابة الصوتية في Microsoft Word

إذا كنت من الأشخاص الذين يقضون وقتًا طويلًا في الكتابة، فستجد أن أداة الإملاء في Word ستغير قواعد اللعبة حقًا.

كيفية استخدام Microsoft Office على Chromebook مجانًا

كيفية استخدام Microsoft Office على Chromebook مجانًا

كما تعلم، تختلف أجهزة Chromebook عن أجهزة الكمبيوتر المحمولة العادية التي تعمل بنظام Windows ولا يمكنك تثبيت تطبيقات Windows عليها. ومع ذلك، هناك طريقة يمكنك من خلالها تشغيل Microsoft Office على جهاز Chromebook الخاص بك مجانًا.

النسخة الأصلية من Windows 11 على وشك الموت

النسخة الأصلية من Windows 11 على وشك الموت

منذ فترة ليست طويلة، توقفت شركة Microsoft عن تقديم الدعم لإصدار Windows 10 21H2، مما يعني أن الإصدار 22H2 أصبح إصدار Windows 10 الوحيد المدعوم في الوقت الحالي.

الأخطاء الشائعة عند استخدام أجهزة إزالة الشعر

الأخطاء الشائعة عند استخدام أجهزة إزالة الشعر

إذا سبق لك استخدام جهاز لإزالة الشعر، فمن المحتمل أنك تعلم أنه من المهم اختباره. ومع ذلك، ليس كل الناس يعرفون كيفية استخدامه بشكل صحيح. فيما يلي الأخطاء الشائعة عند استخدام أجهزة إزالة الشعر.

O1-pro هو نموذج الذكاء الاصطناعي الأكثر تكلفة من OpenAI حتى الآن

O1-pro هو نموذج الذكاء الاصطناعي الأكثر تكلفة من OpenAI حتى الآن

أطلقت شركة OpenAI إصدارًا أكثر قوة من نموذج الذكاء الاصطناعي o1، o1-pro، في واجهة برمجة التطبيقات الخاصة بالمطورين.

7 طرق تساعدك بها وظيفة استيراد الصور في ChatGPT على حل المشكلات اليومية

7 طرق تساعدك بها وظيفة استيراد الصور في ChatGPT على حل المشكلات اليومية

هل تعلم أن ChatGPT يمكنه رؤية الصور؟ باستخدام وظيفة استيراد الصور، يمكنه تحليل الصور ومساعدتك في حل التحديات اليومية بسلاسة.

الكلمات الرئيسية في Go

الكلمات الرئيسية في Go

الكلمات الرئيسية - الكلمات الرئيسية هي كلمات في اللغة يتم استخدامها لبعض العمليات الداخلية أو تمثل بعض الإجراءات المحددة مسبقًا. فيما يلي الأشياء التي تحتاج إلى معرفتها حول الكلمات الرئيسية في Golang.

أنواع البيانات في Golang

أنواع البيانات في Golang

يحدد نوع البيانات نوع البيانات التي يمكن أن يحتوي عليها متغير Go صالح. في لغة Go، يتم تقسيم الأنواع إلى أربع فئات على النحو التالي:

11 طريقة لفتح سلة المحذوفات على نظام التشغيل Windows

11 طريقة لفتح سلة المحذوفات على نظام التشغيل Windows

سيساعدك هذا الدليل على الإجابة على السؤال أين توجد سلة المحذوفات في Windows 10؟ ويسمح لك باختيار الطريقة الأكثر راحة للوصول إلى موقع سلة المحذوفات في نظام التشغيل Windows 10:

8 طرق لإصلاح خطأ لم يبدأ تشغيل جهاز الكمبيوتر الخاص بك بشكل صحيح

8 طرق لإصلاح خطأ لم يبدأ تشغيل جهاز الكمبيوتر الخاص بك بشكل صحيح

قد تواجه رسالة خطأ تقول "لم يتم تشغيل جهاز الكمبيوتر الخاص بك بشكل صحيح" مباشرة بعد تشغيل Windows. على الرغم من أن هذا الخطأ لا يشكل مشكلة خطيرة، إلا أنه يجب عليك الانتباه إذا واجهته بشكل متكرر.

7 طرق لإصلاح خطأ عدم القدرة على الدخول إلى قائمة BIOS

7 طرق لإصلاح خطأ عدم القدرة على الدخول إلى قائمة BIOS

يمكن أن تتسبب العديد من العوامل في عدم إمكانية الوصول إلى BIOS (أو UEFI)، بدءًا من تجميد النظام وحتى عدم ظهور المطالبة.

كيف سرق تطبيق خبيث من متجر Google Play مبلغ 70 ألف دولار

كيف سرق تطبيق خبيث من متجر Google Play مبلغ 70 ألف دولار

يُعد متجر Google Play أحد أكثر الطرق أمانًا لتنزيل التطبيقات، ولكن هذا لا يعني أنه محمي من المخاطر.

كيفية العثور على مصادر الفيديو على الويب

كيفية العثور على مصادر الفيديو على الويب

هل شاهدت مؤخرًا مقطعًا عشوائيًا، ثم أردت العثور على الفيديو بالكامل ومشاهدته؟ هل سمعت خبر عاجل عن حادثة ما في مقطع فيديو وتريد التأكد من صحته؟

ملخص لأفضل برامج عرض الصور على الكمبيوتر

ملخص لأفضل برامج عرض الصور على الكمبيوتر

توجد اليوم العديد من برامج قراءة الصور على أجهزة الكمبيوتر، مع العديد من الميزات التي تدعم عرض تنسيقات الصور الغنية المتنوعة، مثل عرض صور HEIC على نظام التشغيل Windows، وعرض الصور الخام على أجهزة الكمبيوتر...

ما هو المميز في الفولاذ المقاوم للصدأ؟

ما هو المميز في الفولاذ المقاوم للصدأ؟

يعتبر الفولاذ المقاوم للصدأ مقاومًا للصدأ تقريبًا بفضل تركيبته الكيميائية التي تخلق طبقة واقية على سطحه، مما يمنع الأكسجين من ملامسة الحديد.

لماذا يكون الجو باردًا دائمًا داخل الطائرة؟

لماذا يكون الجو باردًا دائمًا داخل الطائرة؟

هل تساءلت يومًا لماذا يكون الجو دائمًا باردًا داخل الطائرة بغض النظر عن مناخ الوجهة التي تسافر إليها؟

خط إنتاج الأقمار الصناعية في الصين لمدة 20 يومًا

خط إنتاج الأقمار الصناعية في الصين لمدة 20 يومًا

ويطبق خط الإنتاج الذكي في المصنع الذي تبلغ مساحته نحو 4000 متر مربع في تيانجين شمال الصين، تقنية جديدة لتثبيت الكابلات، ما أدى إلى تقصير وقت إنتاج الأقمار الصناعية من نصف عام إلى 20 يومًا.

كود Dai Nao O Long Vien، أحدث كود O Long Vien

كود Dai Nao O Long Vien، أحدث كود O Long Vien

يدعم كود Dai Nao O Long Vien، رمز O Long Vien اللاعبين بالعملة الموجودة داخل اللعبة وسوف يجد اللاعبون هذه اللعبة عبر الإنترنت أكثر جاذبية بالتأكيد إذا كان هناك دعم منذ البداية عند دخول اللعبة.