Přihlásit se pomocí účtu Microsoft
Přihlaste se nebo si vytvořte účet.
Dobrý den,
Vyberte jiný účet.
Máte více účtů.
Zvolte účet, pomocí kterého se chcete přihlásit.

V reakci na rostoucí trend útoků, které zahrnují vkládání škodlivých objektů do Office dokumentů pomocí ovládacího prvku Object Packager, Office provedly změnu výchozího aktivačního modelu pro objekty Packager v Office aplikacích.

Před touto aktualizací se spustitelné soubory nebo skripty (např. EXE, JS, VBS) vložené pomocí ovládacího prvku Object Packager můžou aktivovat, když uživatel dvakrát klikne na vložený objekt v dokumentu. U objektů, které Windows považují za vysoce rizikové, se uživatelům zobrazí upozornění zabezpečení, jak je znázorněno níže.

Pokud se pokusíte otevřít objekt, který Windows považuje za vysoce rizikový, zobrazí se upozornění.

Pokud uživatel klikne na Otevřít, objekt se spustí s oprávněními přihlášeného uživatele. Útočníci tento vektor zneužít uživatelům sociálních techniků k aktivaci škodlivých programů vložených do Office dokumentů tím, že je přesvědčí, aby proklikli na tuto výzvu upozornění.

Kvůli ochraně uživatelů Microsoft 365 aplikace ve výchozím nastavení zablokují aktivaci objektů považovaných za vysoce rizikové. Seznam zablokovaných rozšíření bude stejný, jaký používá Outlook k blokování příloh. Seznam rozšíření najdete v části Blokované přílohy v Outlook.

Jak toto chování vypadá?

Office aplikace už neumožňují aktivaci objektů, které odkazují na rozšíření, která jsou považována za vysoce riziková. Když se uživatel pokusí takový objekt aktivovat, zobrazí se následující oznámení:

Office zablokoval přístup k následujícímu vloženému objektu, abyste zůstali v bezpečí.

Blokování oznámení pro objekty packageru

Můžu si přizpůsobit blokovaná rozšíření?

Ano, Office nabízí dvě Zásady skupiny možnosti, které správci umožňují přizpůsobit, která rozšíření jsou blokovaná. Každý z nich najdete v části Office/Security Settings/.

Povolit přípony souborů pro vkládání OLE

Toto nastavení zásad umožňuje určit, které přípony souborů Office nebudou blokovat, pokud jsou vloženy jako balíček OLE do Office souboru pomocí ovládacího prvku Object Packager. Pokud toto nastavení zásad povolíte, zadejte přípony souborů, které chcete povolit, oddělené středníky.

Příklad: exe,vbs;js

Upozornění: Škodlivé skripty a spustitelné soubory mohou být vloženy jako balíček OLE a mohou způsobit škodu, pokud uživatel klikne. Pokud se rozšíření přidají do tohoto seznamu povolených, můžou Office méně zabezpečená.

Blokování dalších přípon souborů pro vkládání OLE

Toto nastavení zásad umožňuje zadat další přípony souborů, které Office blokovat, když jsou vloženy jako balíček OLE v souboru Office pomocí ovládacího prvku Object Packager.

Pokud toto nastavení zásad povolíte, zadejte další přípony souborů, které chcete blokovat, oddělené středníky.

Příklad: py;rb

Poznámka: Pokud přidáte příponu souboru v části "Povolit přípony souborů pro vkládání OLE" i "Blokovat přípony souborů pro vkládání OLE", bude přípona blokována.

Návody toto chování změnit?

Pokud chcete toto chování změnit pro konkrétní aplikaci, jako je Word nebo Excel můžete vytvořit následující klíč registru: HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\<Office aplikace>\Security\PackagerPrompt

Upozornění: Pokud pomocí Editoru registru nebo jiným způsobem změníte registr nesprávně, může dojít k vážným problémům. Tyto problémy mohou vyžadovat přeinstalaci operačního systému. Microsoft nezaručuje, že se tyto problémy dají vyřešit. Registr upravujete na vlastní nebezpečí.

Vytvoření klíče registru:

  1. Ukončete všechny Office aplikace, které máte otevřené.

  2. Spusťte Editor registru kliknutím na Tlačítko Start (nebo stisknutím klávesy Windows na klávesnici) a zadáním příkazu Regedit a stisknutím klávesy Enter.

  3. Vyhledejte následující klíč registru:

    HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\<Office application>\Security\

    Office aplikace by měla být jedním z těchto:

    • Word

    • Excel

    • PowerPoint

    • Visio

    • Publisher

  4. Klikněte pravým tlačítkem na klíč a přidejte novou REG_DWORD šestnáctkovou hodnotu s názvem PackagerPrompt s jednou z následujících hodnot:

    • 0 – Žádná výzva z Office, když uživatel klikne, objekt se spustí.

    • 1 – Výzva z Office, když uživatel klikne, objekt se spustí

    • 2 – Žádná výzva, objekt se nespustí

Máte dotaz ohledně Office, na které jsme neodpověděli?

Navštivte Community Microsoft Answers a podívejte se na otázky a odpovědi publikované ostatními nebo získejte odpovědi na své vlastní otázky.

Viz také

Vložení objektu (Excel)

Vložení objektu ve Wordu nebo Outlook

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.

Komunity vám pomohou klást otázky a odpovídat na ně, poskytovat zpětnou vazbu a vyslechnout odborníky s bohatými znalostmi.

Byly tyto informace užitečné?

Jak jste spokojeni s kvalitou jazyka?
Co ovlivnilo váš názor?
Po stisknutí tlačítka pro odeslání se vaše zpětná vazba použije k vylepšování produktů a služeb Microsoftu. Váš správce IT bude moci tato data shromažďovat. Prohlášení o zásadách ochrany osobních údajů.

Děkujeme vám za zpětnou vazbu.

×