سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

خداحافظی مایکروسافت با ActiveX: پایان عصر آسیب‌پذیری‌های امنیتی در آفیس

مایکروسافت آفیس سال‌ها از ActiveX به عنوان گزینه‌ای برای گسترش و خودکارسازی اسناد پشتیبانی می‌کرد، اما این ویژگی همواره یک آسیب‌پذیری امنیتی مهم بوده است. مایکروسافت سرانجام شروع به غیرفعال کردن ActiveX در برنامه‌های Microsoft 365 کرده است که این اقدام به دنبال تصمیم مشابهی در بسته Office 2024 سال گذشته صورت می‌گیرد.

از این ماه، نسخه‌های ویندوزی Microsoft Word، Excel، PowerPoint و Visio در Microsoft 365 به طور پیش‌فرض تمام محتوای ActiveX را بدون نمایش اعلان غیرفعال خواهند کرد. نسخه‌های مک و تحت وب برنامه‌های آفیس از ابتدا هیچ‌گاه از محتوای ActiveX پشتیبانی نمی‌کردند.

 

خداحافظی مایکروسافت با ActiveX: پایان عصر آسیب‌پذیری‌های امنیتی در آفیس

 

مایکروسافت در یک پست وبلاگی اعلام کرد: “تنظیمات پیش‌فرض قبلی که ‘قبل از فعال‌سازی همه کنترل‌ها با محدودیت‌های حداقلی از من سؤال شود’ به شما اجازه می‌داد کنترل‌های ActiveX بالقوه خطرناک را فعال کنید که می‌توانست توسط مهاجمان از طریق مهندسی اجتماعی یا فایل‌های مخرب مورد سوءاستفاده قرار گیرد. تنظیمات پیش‌فرض جدید امن‌تر است زیرا این کنترل‌ها را کاملاً مسدود می‌کند و خطر بدافزار یا اجرای کد غیرمجاز را کاهش می‌دهد.”

به یاد آوردن کنترل‌های ActiveX، بزرگترین اشتباه وب: کنترل‌های ActiveX اینترنت اکسپلورر که در سال 1996 معرفی شدند، ایده‌ای نامناسب برای وب بودند. آنها مشکلات امنیتی جدی ایجاد کردند و به تثبیت سلطه اینترنت اکسپلورر در ویندوز کمک کردند که منجر به رکود وب قبل از فایرفاکس شد.

این تغییر قبلاً در Microsoft Office 2024 اعمال شده بود و اکنون به برنامه‌های اشتراکی Microsoft 365 نیز می‌آید. این ویژگی هم‌اکنون در کانال بتا برای نسخه 2504 (ساخت 18730.20030) یا بالاتر برنامه‌ها در دسترس است و به زودی این تغییر برای همه کاربران ویندوز اعمال خواهد شد.

نکته مهم این است که ActiveX به طور کامل از برنامه‌های آفیس حذف نمی‌شود. برخی سازمان‌ها ممکن است همچنان این ویژگی را فعال کنند و حساب‌های شخصی می‌توانند با مراجعه به File > Options > Trust Center > Trust Center Settings > ActiveX Settings > Prompt me before enabling all controls with minimal restrictions آن را تغییر دهند.

خداحافظ، ActiveX: مایکروسافت اولین نسخه ActiveX را در سال 1996 منتشر کرد که به وب‌سایت‌ها در اینترنت اکسپلورر و اسناد در مایکروسافت آفیس اجازه می‌داد کدهای پیچیده و محتوای تعاملی را جاسازی کنند. به عنوان مثال، از کنترل‌های ActiveX می‌توان برای ایجاد دکمه‌ها و چک‌لیست‌ها در اسناد آفیس استفاده کرد که می‌توانستند با کلیک کردن، سند را تغییر دهند یا اقدامات خارجی انجام دهند.

ActiveX برخی کاربردهای مشروع داشت، اما برای فیشینگ و بدافزار بسیار محبوب‌تر بود. آسیب‌پذیری‌های امنیتی زیادی در ActiveX وجود داشت که به یک سند به ظاهر امن Word یا PowerPoint اجازه می‌داد تنظیمات و فایل‌های ویندوز را تغییر دهد. همچنین یک خطر مکرر امنیتی و حریم خصوصی در اینترنت اکسپلورر بود و هرگز به جایگزین آن، مایکروسافت Edge، منتقل نشد.

مایکروسافت در نهایت برنامه‌های آفیس را به‌روزرسانی کرد تا محتوای ActiveX را به طور خودکار اجرا نکنند، اما برخی فایل‌های مخرب می‌توانند با موفقیت افراد را فریب دهند تا روی دکمه ‘Enable Content’ کلیک کنند. حذف این گزینه به صورت پیش‌فرض توسط مایکروسافت به کاهش این حملات کمک خواهد کرد، در حالی که همچنان در صورت نیاز مبرم، اجازه اجرای محتوای ActiveX را می‌دهد.

این تغییر به نظر آخرین قدم قبل از حذف کامل ActiveX از برنامه‌های آفیس است، اما مشخص نیست چه زمانی (یا آیا اصلاً) این اتفاق خواهد افتاد. برخی اسناد فقط با ActiveX به درستی کار می‌کنند و پلتفرم جدیدتر Add-ins مایکروسافت جایگزین کاملی نیست. این تا حد ممکن امن‌ترین حالت برای ActiveX است.

مایکروسافت در سال 2022 شروع به مسدود کردن خودکار ماکروهای Visual Basic for Applications (VBA) در اسناد آفیس کرد که آنها نیز اغلب برای توزیع بدافزار استفاده می‌شدند. این تغییر در تمام نسخه‌های پشتیبانی شده برنامه‌های آفیس در آن زمان، از جمله Office LTSC، Office 2021، Office 2019، Office 2016 و Office 2013 اعمال شد.

نظرتان را ثبت کنید کد خبر: 52643 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/01/25 تعداد مشاهده: 989
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Battery Wifi and Ram Level 1.02 for Android

Battery Wifi and Ram Level 1.02 for Android

نمایش زیبا باتری ، وایرلس، رم

The Invincible

The Invincible

اکشن و ماجراجویی برای کامپیوتر

خواسته خوبان: تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

خواسته خوبان: تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

تحقیقی پیرامون عاقبت بخیری و عاقبت بشری در آیات و روایات

سخنرانی علیرضا پناهیان با موضوع جایگاه صبر در تربیت فرزند - 3 بخش

سخنرانی علیرضا پناهیان با موضوع جایگاه صبر در تربیت فرزند - 3 بخش

سخنرانی جایگاه صبر در تربیت فرزند با علیرضا پناهیان

Bitmoji 11.79.0.9763 for Android +5.0

Bitmoji 11.79.0.9763 for Android +5.0

ساخت شکلک

BaldBooth 2.4 for Android +2.3

BaldBooth 2.4 for Android +2.3

موهای سر خود را بتراشید!

سفرنامه ایران

سفرنامه ایران

ررسی و تحلیل گزارش‌های سیاحان خارجی از ایران زمین

Hyper Fighters

Hyper Fighters

جنگنده‌های برتر

Mushroom Wars 2 + Update v2.4.0

Mushroom Wars 2 + Update v2.4.0

اکشن و استراتژیک

Pimsleur French Levels 1-4 - Premium

Pimsleur French Levels 1-4 - Premium

آموزش زبان فرانسه

ﺟﺎﻣﻌﻪ ﻏﺮﺑﻲ

ﺟﺎﻣﻌﻪ ﻏﺮﺑﻲ

ﻣﻄﺎﻟﻌـﺎت ﻏـﺮب ﺷﻨﺎﺳـﻲ

Pulse SMS Full 6.2.3.2996 for Android +5

Pulse SMS Full 6.2.3.2996 for Android +5

اس ام اس پلاس

مجموعه کامل صداهای سه‌بعدی

مجموعه کامل صداهای سه‌بعدی

صداهای سه بعدی

Warhammer 40,000 Sanctus Reach + Update v1.0.10

Warhammer 40,000 Sanctus Reach + Update v1.0.10

وارهمر

طراحی شخصیت با نرم افزار سویش مکس

طراحی شخصیت با نرم افزار سویش مکس

طراحی شخصیت با سویش مکس

Bomb Chicken

Bomb Chicken

اکشن کم حجم برای کامپیوتر

آموزش OrCAD 9.2

آموزش OrCAD 9.2

آموزش اورکد

Norton Utilities 21.4.7.637 Premium Ultimate

Norton Utilities 21.4.7.637 Premium Ultimate

ابزار بهینه ساز نورتون

RiME

RiME

اکشن معمایی

نهم دی، روز بصیرت از زبان آیت الله سید احمد علم الهدی

نهم دی، روز بصیرت از زبان آیت الله سید احمد علم الهدی

نهم دی، روز بصیرت از زبان آیت الله سید احمد علم الهدی

Apotheon

Apotheon

رهایی

Connectify Dispatch-Hotspot Pro 9.2.0.32804 / Hotspot 2018.1.1.38937 Max

Connectify Dispatch-Hotspot Pro 9.2.0.32804 / Hotspot 2018.1.1.38937 Max

برنامه ترکیب چند روش اتصال به اینترنت و افزایش سرعت و برنامه تبدیل لپ‌تاپ به فرستنده وایرلس هات‌اسپات

Survivor 8.0 for Android

Survivor 8.0 for Android

سری بازیهای ورزشی

ZW3D 2026 / 2025

ZW3D 2026 / 2025

طراحی مهندسی

AfterFocus Pro 2.2.3 for Android +4.0

AfterFocus Pro 2.2.3 for Android +4.0

فوکوس بر روی تصاویر

Orbital Gear v1.2.4

Orbital Gear v1.2.4

چرخ دنده‌ی دوّار

Google Play Store 46.4.38 for Android +6.0

Google Play Store 46.4.38 for Android +6.0

گوگل پلی استور

آموزش مدیریت محتوای MT

آموزش مدیریت محتوای MT

آموزش مدیریت محتوای ام تی

DbVisualizer Pro 25.1.4

DbVisualizer Pro 25.1.4

مدیریت پایگاه داده

IsoBuster Pro 5.6.0

IsoBuster Pro 5.6.0

بازیابی و سی‌دی‌های خش‌دار ایزو باستر

طوفان فکری، ساختاردهی و ارزیابی ایده ها و گزینه ها

طوفان فکری، ساختاردهی و ارزیابی ایده ها و گزینه ها

طوفان فکری، ساختاردهی و ارزیابی ایده ها و گزینه ها

Cursed

Cursed

نفرین شده

سخنرانی های آیت الله شهید مطهری بخش دوم

سخنرانی های آیت الله شهید مطهری بخش دوم

سخنرانی مرتضی مطهری

آموزش کار با CMS نیوک برای مبتدیان

آموزش کار با CMS نیوک برای مبتدیان

آموزش کار با سی ام اس نیوک

SystemRescue 12.01

SystemRescue 12.01

دیسک نجات

Udemy - Spring & Hibernate for Beginners (includes Spring Boot) 2020-12

Udemy - Spring & Hibernate for Beginners (includes Spring Boot) 2020-12

آموزش فریم ورک اسپرینگ و هایبرنیت

Green Book

Green Book

بهترین فیلم های تاریخ سینما

GNOG

GNOG

ماجرایی و معمایی

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دشمن‌شناسی

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دشمن‌شناسی

سخنرانی دشمن‌شناسی با ناصر رفیعی

PreSonus Studio One 7 7.2.1

PreSonus Studio One 7 7.2.1

میکس و مسترینگ حرفه‌ای

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!