سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

خداحافظی مایکروسافت با ActiveX: پایان عصر آسیب‌پذیری‌های امنیتی در آفیس

مایکروسافت آفیس سال‌ها از ActiveX به عنوان گزینه‌ای برای گسترش و خودکارسازی اسناد پشتیبانی می‌کرد، اما این ویژگی همواره یک آسیب‌پذیری امنیتی مهم بوده است. مایکروسافت سرانجام شروع به غیرفعال کردن ActiveX در برنامه‌های Microsoft 365 کرده است که این اقدام به دنبال تصمیم مشابهی در بسته Office 2024 سال گذشته صورت می‌گیرد.

از این ماه، نسخه‌های ویندوزی Microsoft Word، Excel، PowerPoint و Visio در Microsoft 365 به طور پیش‌فرض تمام محتوای ActiveX را بدون نمایش اعلان غیرفعال خواهند کرد. نسخه‌های مک و تحت وب برنامه‌های آفیس از ابتدا هیچ‌گاه از محتوای ActiveX پشتیبانی نمی‌کردند.

 

خداحافظی مایکروسافت با ActiveX: پایان عصر آسیب‌پذیری‌های امنیتی در آفیس

 

مایکروسافت در یک پست وبلاگی اعلام کرد: “تنظیمات پیش‌فرض قبلی که ‘قبل از فعال‌سازی همه کنترل‌ها با محدودیت‌های حداقلی از من سؤال شود’ به شما اجازه می‌داد کنترل‌های ActiveX بالقوه خطرناک را فعال کنید که می‌توانست توسط مهاجمان از طریق مهندسی اجتماعی یا فایل‌های مخرب مورد سوءاستفاده قرار گیرد. تنظیمات پیش‌فرض جدید امن‌تر است زیرا این کنترل‌ها را کاملاً مسدود می‌کند و خطر بدافزار یا اجرای کد غیرمجاز را کاهش می‌دهد.”

به یاد آوردن کنترل‌های ActiveX، بزرگترین اشتباه وب: کنترل‌های ActiveX اینترنت اکسپلورر که در سال 1996 معرفی شدند، ایده‌ای نامناسب برای وب بودند. آنها مشکلات امنیتی جدی ایجاد کردند و به تثبیت سلطه اینترنت اکسپلورر در ویندوز کمک کردند که منجر به رکود وب قبل از فایرفاکس شد.

این تغییر قبلاً در Microsoft Office 2024 اعمال شده بود و اکنون به برنامه‌های اشتراکی Microsoft 365 نیز می‌آید. این ویژگی هم‌اکنون در کانال بتا برای نسخه 2504 (ساخت 18730.20030) یا بالاتر برنامه‌ها در دسترس است و به زودی این تغییر برای همه کاربران ویندوز اعمال خواهد شد.

نکته مهم این است که ActiveX به طور کامل از برنامه‌های آفیس حذف نمی‌شود. برخی سازمان‌ها ممکن است همچنان این ویژگی را فعال کنند و حساب‌های شخصی می‌توانند با مراجعه به File > Options > Trust Center > Trust Center Settings > ActiveX Settings > Prompt me before enabling all controls with minimal restrictions آن را تغییر دهند.

خداحافظ، ActiveX: مایکروسافت اولین نسخه ActiveX را در سال 1996 منتشر کرد که به وب‌سایت‌ها در اینترنت اکسپلورر و اسناد در مایکروسافت آفیس اجازه می‌داد کدهای پیچیده و محتوای تعاملی را جاسازی کنند. به عنوان مثال، از کنترل‌های ActiveX می‌توان برای ایجاد دکمه‌ها و چک‌لیست‌ها در اسناد آفیس استفاده کرد که می‌توانستند با کلیک کردن، سند را تغییر دهند یا اقدامات خارجی انجام دهند.

ActiveX برخی کاربردهای مشروع داشت، اما برای فیشینگ و بدافزار بسیار محبوب‌تر بود. آسیب‌پذیری‌های امنیتی زیادی در ActiveX وجود داشت که به یک سند به ظاهر امن Word یا PowerPoint اجازه می‌داد تنظیمات و فایل‌های ویندوز را تغییر دهد. همچنین یک خطر مکرر امنیتی و حریم خصوصی در اینترنت اکسپلورر بود و هرگز به جایگزین آن، مایکروسافت Edge، منتقل نشد.

مایکروسافت در نهایت برنامه‌های آفیس را به‌روزرسانی کرد تا محتوای ActiveX را به طور خودکار اجرا نکنند، اما برخی فایل‌های مخرب می‌توانند با موفقیت افراد را فریب دهند تا روی دکمه ‘Enable Content’ کلیک کنند. حذف این گزینه به صورت پیش‌فرض توسط مایکروسافت به کاهش این حملات کمک خواهد کرد، در حالی که همچنان در صورت نیاز مبرم، اجازه اجرای محتوای ActiveX را می‌دهد.

این تغییر به نظر آخرین قدم قبل از حذف کامل ActiveX از برنامه‌های آفیس است، اما مشخص نیست چه زمانی (یا آیا اصلاً) این اتفاق خواهد افتاد. برخی اسناد فقط با ActiveX به درستی کار می‌کنند و پلتفرم جدیدتر Add-ins مایکروسافت جایگزین کاملی نیست. این تا حد ممکن امن‌ترین حالت برای ActiveX است.

مایکروسافت در سال 2022 شروع به مسدود کردن خودکار ماکروهای Visual Basic for Applications (VBA) در اسناد آفیس کرد که آنها نیز اغلب برای توزیع بدافزار استفاده می‌شدند. این تغییر در تمام نسخه‌های پشتیبانی شده برنامه‌های آفیس در آن زمان، از جمله Office LTSC، Office 2021، Office 2019، Office 2016 و Office 2013 اعمال شد.

نظرتان را ثبت کنید کد خبر: 52643 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/01/25 تعداد مشاهده: 1116
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Power Toggles 6.0.4 for Android +4.1

Power Toggles 6.0.4 for Android +4.1

ویجت کنترل باتری

Bitdefender Security 27.0.55.287

Bitdefender Security 27.0.55.287

بیت دفندر

Nevercenter CameraBag Pro 2026.0 (x64)

Nevercenter CameraBag Pro 2026.0 (x64)

ویرایشگر عکس و فیلم

Simply HDR 3.99 for Android +4.0

Simply HDR 3.99 for Android +4.0

به سادگی تصاویر خود را بهینه کنید!

Longman Dictionary 6th Edition 2.4.2 for Android +4.1

Longman Dictionary 6th Edition 2.4.2 for Android +4.1

دیکشنری انگلیسی لانگمن، ویرایش ششم

Google Earth Pro 7.3.6.10441 + Portable

Google Earth Pro 7.3.6.10441 + Portable

گوگل ارث

Darksiders Genesis v1.04a (40304)

Darksiders Genesis v1.04a (40304)

دارک سایدرز جنسیس

آموزش اسکیت به زبان ساده

آموزش اسکیت به زبان ساده

مربیگری اسکیت

PHP Solutions

PHP Solutions

پی اچ پی سولوشن

AnyCasting 6.3

AnyCasting 6.3

انی کستینگ شبیه ساز ریخته گری

کتاب خامخواری آرشاویر دِر آوانسیان

کتاب خامخواری آرشاویر دِر آوانسیان

سلامتی بدون استفاده از داروهای شیمیایی و قرص و …

Systematic instruction and evidence-based guidance to academic authors

Systematic instruction and evidence-based guidance to academic authors

آموزش نویسندگی

فیلم آموزش بهترین و جالب‌ترین ترفندها در زندگی روزمره

فیلم آموزش بهترین و جالب‌ترین ترفندها در زندگی روزمره

لایف هک

White Noise 2 + Update 47

White Noise 2 + Update 47

ترسناک برای کامپیوتر

زکات نسخه 5.0 برای اندروید 2.2+

زکات نسخه 5.0 برای اندروید 2.2+

برنامه ای جامع در زمینه ی زکات برای اندروید

AlbusBit NTFS Permissions Auditor Pro 25.6.10.0

AlbusBit NTFS Permissions Auditor Pro 25.6.10.0

دسترسی فایل

10 بحث سخنرانی آیت الله جوادی آملی

10 بحث سخنرانی آیت الله جوادی آملی

آیت الله جوادی آملی با موضوع تحلیل نهضت سیدالشهدا

Drift Zone

Drift Zone

ماشین مسابقه ای برای کامپیوتر

ESET NOD32 / Smart Security / Endpoint Offline Update 31502 (2025.07.10) for v3.x v4.x v5.x v6.x v7.x v8.x

ESET NOD32 / Smart Security / Endpoint Offline Update 31502 (2025.07.10) for v3.x v4.x v5.x v6.x v7.x v8.x

آپدیت آفلاین نود 32

Hidden Object Crosswords 2

Hidden Object Crosswords 2

یافتن اشیاء پنهان بصورت جدولی

Cloanto Amiga Forever 11.0.22 Plus Edition

Cloanto Amiga Forever 11.0.22 Plus Edition

شبیه ساز آمیگا

مهدویّت در اسلام

مهدویّت در اسلام

شناخت کوتاه از حضرت مهدی(عجل الله تعالی فرجه الشریف)

Uninstall Tool 3.8.1.5740 / GeekUninstaller 1.5.3.170

Uninstall Tool 3.8.1.5740 / GeekUninstaller 1.5.3.170

آن اینستال تول گیگ آن اینستالر

Lynda - Photoshop CC 2018 One-on-One: Mastery

Lynda - Photoshop CC 2018 One-on-One: Mastery

آموزش فتوشاپ

NSIS (Nullsoft Scriptable Install System) 3.11

NSIS (Nullsoft Scriptable Install System) 3.11

ساخت فایل نصبی

The Gardens Between

The Gardens Between

در میان باغ‌ها

Stronghold 3

Stronghold 3

قلعه 3

Lynda - Illustrator CC 2019 New Features

Lynda - Illustrator CC 2019 New Features

آموزش ایلوستریتور

امام احیاگر دینداری در عالم از آیت الله سیدمحمدمهدی میرباقری

امام احیاگر دینداری در عالم از آیت الله سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع امام احیاگر دینداری در عالم

C Floating Prime 1.1.2.2 for Android +4.0

C Floating Prime 1.1.2.2 for Android +4.0

پنجره های معلق

ThinkAutomation Studio Professional Edition 5.0.1072.2

ThinkAutomation Studio Professional Edition 5.0.1072.2

خودکارسازی فرایندهای تجاری

تاریخچه ورزش های رزمی

تاریخچه ورزش های رزمی

تاریخچه ورزش های رزمی

گلچین سخنرانی های حجت الاسلام پناهیان

گلچین سخنرانی های حجت الاسلام پناهیان

حجت الاسلام پناهیان سال 92

Faces 4.0

Faces 4.0

قویترین نرم افزار چهره نگاری (مورد استفاده نیروهای پلیس و امنیتی مانند FBI، CIA و ارتش ایالات متحده)

Inspire Launcher Prime 16.3.0 for Android +4.1

Inspire Launcher Prime 16.3.0 for Android +4.1

لانچر اندروید با قابلیت شخصی سازی بالا

آموزش تصویری رفع بلاک سایت بروزرسانی آنتی‌ویروس نود32، در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش تصویری رفع بلاک سایت بروزرسانی آنتی‌ویروس نود32، در آنتی‌ویروس ESET NOD32 ورژن‌های 9 و بالاتر

آموزش رفع بلاک سایت در آنتی ویروس نود 32

رمز پیشرفت شیعه

رمز پیشرفت شیعه

زمامداران شیعه

Encyclopaedia Britannica 2015 Ultimate Edition for Win/Mac

Encyclopaedia Britannica 2015 Ultimate Edition for Win/Mac

کاملترین دائرة المعارف (دانشنامه) علوم مختلف

Veritas Backup Exec 22.2.1193.1605 / Veritas System Recovery 22.0.0.62226

Veritas Backup Exec 22.2.1193.1605 / Veritas System Recovery 22.0.0.62226

سیمانتک بک آپ اگزک

عناصر قدرت نظامی در جنگ صفین

عناصر قدرت نظامی در جنگ صفین

امنیت ملی کشور و مقابله با تهدیدات بیگانگان

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!