سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سافت گذر جهت آپدیت بخش نرم افزار نیاز به همکار حرفه ای دارد. ارسال درخواست به بخش ارتباط با ما / سردبیری
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

اخبار نرم افزار

خداحافظی مایکروسافت با ActiveX: پایان عصر آسیب‌پذیری‌های امنیتی در آفیس

مایکروسافت آفیس سال‌ها از ActiveX به عنوان گزینه‌ای برای گسترش و خودکارسازی اسناد پشتیبانی می‌کرد، اما این ویژگی همواره یک آسیب‌پذیری امنیتی مهم بوده است. مایکروسافت سرانجام شروع به غیرفعال کردن ActiveX در برنامه‌های Microsoft 365 کرده است که این اقدام به دنبال تصمیم مشابهی در بسته Office 2024 سال گذشته صورت می‌گیرد.

از این ماه، نسخه‌های ویندوزی Microsoft Word، Excel، PowerPoint و Visio در Microsoft 365 به طور پیش‌فرض تمام محتوای ActiveX را بدون نمایش اعلان غیرفعال خواهند کرد. نسخه‌های مک و تحت وب برنامه‌های آفیس از ابتدا هیچ‌گاه از محتوای ActiveX پشتیبانی نمی‌کردند.

 

خداحافظی مایکروسافت با ActiveX: پایان عصر آسیب‌پذیری‌های امنیتی در آفیس

 

مایکروسافت در یک پست وبلاگی اعلام کرد: “تنظیمات پیش‌فرض قبلی که ‘قبل از فعال‌سازی همه کنترل‌ها با محدودیت‌های حداقلی از من سؤال شود’ به شما اجازه می‌داد کنترل‌های ActiveX بالقوه خطرناک را فعال کنید که می‌توانست توسط مهاجمان از طریق مهندسی اجتماعی یا فایل‌های مخرب مورد سوءاستفاده قرار گیرد. تنظیمات پیش‌فرض جدید امن‌تر است زیرا این کنترل‌ها را کاملاً مسدود می‌کند و خطر بدافزار یا اجرای کد غیرمجاز را کاهش می‌دهد.”

به یاد آوردن کنترل‌های ActiveX، بزرگترین اشتباه وب: کنترل‌های ActiveX اینترنت اکسپلورر که در سال 1996 معرفی شدند، ایده‌ای نامناسب برای وب بودند. آنها مشکلات امنیتی جدی ایجاد کردند و به تثبیت سلطه اینترنت اکسپلورر در ویندوز کمک کردند که منجر به رکود وب قبل از فایرفاکس شد.

این تغییر قبلاً در Microsoft Office 2024 اعمال شده بود و اکنون به برنامه‌های اشتراکی Microsoft 365 نیز می‌آید. این ویژگی هم‌اکنون در کانال بتا برای نسخه 2504 (ساخت 18730.20030) یا بالاتر برنامه‌ها در دسترس است و به زودی این تغییر برای همه کاربران ویندوز اعمال خواهد شد.

نکته مهم این است که ActiveX به طور کامل از برنامه‌های آفیس حذف نمی‌شود. برخی سازمان‌ها ممکن است همچنان این ویژگی را فعال کنند و حساب‌های شخصی می‌توانند با مراجعه به File > Options > Trust Center > Trust Center Settings > ActiveX Settings > Prompt me before enabling all controls with minimal restrictions آن را تغییر دهند.

خداحافظ، ActiveX: مایکروسافت اولین نسخه ActiveX را در سال 1996 منتشر کرد که به وب‌سایت‌ها در اینترنت اکسپلورر و اسناد در مایکروسافت آفیس اجازه می‌داد کدهای پیچیده و محتوای تعاملی را جاسازی کنند. به عنوان مثال، از کنترل‌های ActiveX می‌توان برای ایجاد دکمه‌ها و چک‌لیست‌ها در اسناد آفیس استفاده کرد که می‌توانستند با کلیک کردن، سند را تغییر دهند یا اقدامات خارجی انجام دهند.

ActiveX برخی کاربردهای مشروع داشت، اما برای فیشینگ و بدافزار بسیار محبوب‌تر بود. آسیب‌پذیری‌های امنیتی زیادی در ActiveX وجود داشت که به یک سند به ظاهر امن Word یا PowerPoint اجازه می‌داد تنظیمات و فایل‌های ویندوز را تغییر دهد. همچنین یک خطر مکرر امنیتی و حریم خصوصی در اینترنت اکسپلورر بود و هرگز به جایگزین آن، مایکروسافت Edge، منتقل نشد.

مایکروسافت در نهایت برنامه‌های آفیس را به‌روزرسانی کرد تا محتوای ActiveX را به طور خودکار اجرا نکنند، اما برخی فایل‌های مخرب می‌توانند با موفقیت افراد را فریب دهند تا روی دکمه ‘Enable Content’ کلیک کنند. حذف این گزینه به صورت پیش‌فرض توسط مایکروسافت به کاهش این حملات کمک خواهد کرد، در حالی که همچنان در صورت نیاز مبرم، اجازه اجرای محتوای ActiveX را می‌دهد.

این تغییر به نظر آخرین قدم قبل از حذف کامل ActiveX از برنامه‌های آفیس است، اما مشخص نیست چه زمانی (یا آیا اصلاً) این اتفاق خواهد افتاد. برخی اسناد فقط با ActiveX به درستی کار می‌کنند و پلتفرم جدیدتر Add-ins مایکروسافت جایگزین کاملی نیست. این تا حد ممکن امن‌ترین حالت برای ActiveX است.

مایکروسافت در سال 2022 شروع به مسدود کردن خودکار ماکروهای Visual Basic for Applications (VBA) در اسناد آفیس کرد که آنها نیز اغلب برای توزیع بدافزار استفاده می‌شدند. این تغییر در تمام نسخه‌های پشتیبانی شده برنامه‌های آفیس در آن زمان، از جمله Office LTSC، Office 2021، Office 2019، Office 2016 و Office 2013 اعمال شد.

نظرتان را ثبت کنید کد خبر: 52643 گروه خبری: اخبار نرم افزار منبع خبر: سافت گذر تاریخ خبر: 1404/01/25 تعداد مشاهده: 995
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Power Media Player Pro 6.1.1 for Android +4.0

Power Media Player Pro 6.1.1 for Android +4.0

پاور مدیا پلیر

Debris 1.1 The Ice Update

Debris 1.1 The Ice Update

اکشن شوتر

FTL: Faster Than Light

FTL: Faster Than Light

شبیه سازی برای کامپیوتر

Microsoft Exchange Server 2010 SP1 x64 + SP2

Microsoft Exchange Server 2010 SP1 x64 + SP2

نسخه 2010 قویترین نرم افزار مدیریت میل سرور(ویرایش 64 بیتی) یکپارچه شده با سرویس پک 1

Sky Force Anniversary

Sky Force Anniversary

جنگ در آسمان

10 جلسه حکمت هایی از نهج البلاغه از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

10 جلسه حکمت هایی از نهج البلاغه از حجت الاسلام والمسلمین سید عبدالله فاطمی نیا

حاج آقا فاطمی نیا با موضوع حکمت هایی از نهج البلاغه

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 11 جلسه

سخنرانی حجت الاسلام پناهیان با موضوع آثار تربیتی و اجتماعی خوف از خدا - 11 جلسه

سخنرانی آثار تربیتی و اجتماعی خوف از خدا پناهیان

سخنرانی حجت الاسلام راشد یزدی با موضوع اخلاق کریمانه

سخنرانی حجت الاسلام راشد یزدی با موضوع اخلاق کریمانه

حاج آقا راشد یزدی با موضوع اخلاق کریمانه

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روابط و رفتارهای حضرت زهرا (س) در خانواده

سخنرانی حجت الاسلام ناصر رفیعی با موضوع روابط و رفتارهای حضرت زهرا (س) در خانواده

سخنرانی روابط و رفتارهای حضرت زهرا (س) در خانواده با ناصر رفیعی

The Final Station

The Final Station

آخرین ایستگاه

Fishdom H20 Hidden Odyssey

Fishdom H20 Hidden Odyssey

پیدا کردن اشیاء عتیقه مخفی

Visual Paradigm for UML Enterprise Edition v8.0 sp1 Win/Mac/Linux/Unix

Visual Paradigm for UML Enterprise Edition v8.0 sp1 Win/Mac/Linux/Unix

ابزار ساخت نرم افزار شی گرا

Learning LabVIEW

Learning LabVIEW

آموزش لب وبو

Slinki

Slinki

اسلینکی

Room 404

Room 404

اتاق 404

Widget 3000 v1.2.5 for Android +2.1

Widget 3000 v1.2.5 for Android +2.1

ویجت Longman Communication 3000

Udemy - React - The Complete Guide (incl Hooks, React Router, Redux) - Update 2020/12

Udemy - React - The Complete Guide (incl Hooks, React Router, Redux) - Update 2020/12

آموزش ری‌اکت React

راه های رسیدن به آرامش درون

راه های رسیدن به آرامش درون

هشت درس آرامش

آموزش تصویری تغییر سایز پارتیشن با نرم افزار Paragon Hard Disk Manager

آموزش تصویری تغییر سایز پارتیشن با نرم افزار Paragon Hard Disk Manager

آموزش تغییر سایز پارتیشن

Industry Empire

Industry Empire

امپراتوری صنعتی

آشنایی با بزرگترین نبرد تاریخی بشر

آشنایی با بزرگترین نبرد تاریخی بشر

تاریخ جنگ جهانی دوم

Wispi 3.3.1.702 for Android +4.1

Wispi 3.3.1.702 for Android +4.1

ویسپی

دوره آموزش ویدئویی شیمی دوم دبیرستان به همراه نکات و تست‌های کنکوری

دوره آموزش ویدئویی شیمی دوم دبیرستان به همراه نکات و تست‌های کنکوری

آموزش شیمی

GridinSoft Anti-Malware 4.2.54.5598

GridinSoft Anti-Malware 4.2.54.5598

حذف تروجان آنتی مالور

مداحی حاج محمود کریمی سال 95

مداحی حاج محمود کریمی سال 95

مداحی کریمی سال 95

In Sound Mind

In Sound Mind

این ساند مایند

Valhalla Hills + Update v1.02

Valhalla Hills + Update v1.02

تپه‌های والهالا

FileVoyager 25.2.4 Full

FileVoyager 25.2.4 Full

مدیریت فایل‌ها و پوشه‌ها در ویندوز

CCProxy 8.0 Build 20180914

CCProxy 8.0 Build 20180914

سی سی پروکسی

Collapse

Collapse

کولپس

اندرزهای مقام معظم رهبری

اندرزهای مقام معظم رهبری

سخنان امام خامنه ای

Windows 10 Transformation Pack 7.0

Windows 10 Transformation Pack 7.0

تبدیل محیط ویندوز های قدیمی به ویندوز 10

Battle Brothers - Lindwurm + Update v1.1.0.7

Battle Brothers - Lindwurm + Update v1.1.0.7

استراتژیک جنگی تاریخی

سروده‌های حماسی حکیم ابولقاسم فردوسی

سروده‌های حماسی حکیم ابولقاسم فردوسی

سروده های فردوسی

Floatify Pro 11.61 for Android +4.1

Floatify Pro 11.61 for Android +4.1

نوتیفیکیشن

مسجد زنده و مسجد مرده از زبان استاد رحیم پور ازغدی

مسجد زنده و مسجد مرده از زبان استاد رحیم پور ازغدی

مسجد زنده و مسجد مرده از زبان استاد رحیم پور ازغدی

Mulaka + Update v1.0.1.2

Mulaka + Update v1.0.1.2

ماجرایی و معمایی

سلسله مباحث استاد شجاعی قسمت هفتم

سلسله مباحث استاد شجاعی قسمت هفتم

ظهور امام زمان

آموزش کاربردی Fedora 20  برای مبتدیان

آموزش کاربردی Fedora 20 برای مبتدیان

آموزش فدورا

DirectChat Pro (ChatHeads) 1.7.8 For Android +3.0

DirectChat Pro (ChatHeads) 1.7.8 For Android +3.0

دایرکت چت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!