Η Microsoft έχει κυκλοφορήσει δύο βελτιώσεις ασφαλείας ως αναλυτικά μέτρα άμυνας για το Excel στην ενημέρωση Ιανουαρίου 2022. Αυτές οι βελτιώσεις ασφαλείας απενεργοποιούν Δυναμικά δεδομένα Exchange (DDE) και αυτόματη ενεργοποίηση αντικειμένων OLE (Σύνδεση και ενσωμάτωση αντικειμένων) σε όλες τις υποστηριζόμενες εκδόσεις του Excel.
Δυναμικά δεδομένα Exchange (DDE)
Τον Ιανουάριο του 2018, προστέθηκαν στοιχεία ελέγχου για την απενεργοποίηση της αναζήτησης διακομιστή DDE και της εκκίνησης διακομιστή DDE σε όλες τις υποστηριζόμενες εκδόσεις του Excel.
Τον Αύγουστο του 2019, οι εκδόσεις Office 365 >= 1902 είχαν απενεργοποιημένη την εκκίνηση του διακομιστή DDE και προστέθηκε υποστήριξη Πολιτική ομάδας τόσο για την αναζήτηση διακομιστή DDE όσο και για την εκκίνηση του διακομιστή DDE.
Στο Office 2021, η εκκίνηση του διακομιστή DDE είναι απενεργοποιημένη και Πολιτική ομάδας υποστήριξη και για τις δύο ρυθμίσεις DDE υπάρχει.
Η ενημέρωση Ιανουαρίου 2022 απενεργοποιεί την εκκίνηση του διακομιστή DDE σε όλες τις υποστηριζόμενες εκδόσεις του Excel και παρέχει Πολιτική ομάδας υποστήριξη για αυτήν τη ρύθμιση στο Office 2016 και το Office 2019. Οι χρήστες που έχουν ήδη ρυθμίσει αυτές τις ρυθμίσεις δεν θα επηρεαστούν από αυτήν την ενημέρωση.
Επαναφορά παλιάς συμπεριφοράς
Οι χρήστες και οι διαχειριστές που επιθυμούν να ενεργοποιήσουν την εκκίνηση του διακομιστή DDE μπορούν να επιλέξουν από τις ακόλουθες επιλογές:
-
Για το Office 2019, το Office LTSC 2021 και το Office 365, οι χρήστες μπορούν να ελέγχουν τις ρυθμίσεις DDE στην ενότητα Εξωτερικό Περιεχόμενο των ρυθμίσεων του Κέντρου Αξιοπιστίας.
-
Για όλες τις εκδόσεις του Office, οι χρήστες και οι διαχειριστές μπορούν να ορίσουν την κατάλληλη τιμή μητρώου για την εκκίνηση του διακομιστή DDE.
-
Για το Office 2016, το Office 2019, το Office LTSC 2021 και το Office 365, οι διαχειριστές μπορούν να χρησιμοποιήσουν Πολιτική ομάδας για να ενεργοποιήσουν ξανά την εκκίνηση του διακομιστή DDE.
Προειδοποίηση: Προειδοποίηση: αυτό θα εμποδίσει τους χρήστες να απενεργοποιήσουν την εκκίνηση διακομιστή DDE στους υπολογιστές τους.
Για περισσότερες πληροφορίες σχετικά με τη βελτίωση σε βάθος άμυνας DDE και τον τρόπο επανενεργοποίησης της εκκίνησης διακομιστή DDE μέσω της πολιτικής μητρώου ή ομάδας, δείτε ADV170021 - Οδηγός ενημέρωσης ασφαλείας - Microsoft - Microsoft Office Defense σε ενημερωμένη έκδοση σε βάθος.
Αυτόματη ενεργοποίηση αντικειμένων OLE (Σύνδεση και ενσωμάτωση αντικειμένων).
Η ενημέρωση Ιανουαρίου 2022 απενεργοποιεί την αυτόματη ενεργοποίηση αντικειμένων OLE για όλες τις υποστηριζόμενες εκδόσεις του Excel. Οι χρήστες που επιθυμούν να ενεργοποιήσουν αντικείμενα OLE πρέπει να τα ενεργοποιήσουν με μη αυτόματο τρόπο μετά το άνοιγμα του αρχείου.
Επαναφορά παλιάς συμπεριφοράς
Οι χρήστες που επιθυμούν να επαναφέρουν την αυτόματη ενεργοποίηση αντικειμένων OLE μπορούν να το κάνουν:
-
Άνοιγμα προγράμματος επεξεργασίας μητρώου
Προσοχή: Η εσφαλμένη επεξεργασία του μητρώου ενδέχεται να προκαλέσει σοβαρή βλάβη στο σύστημα. Προτού προβείτε σε αλλαγές στο μητρώο, συνιστάται να δημιουργήσετε αντίγραφα ασφαλείας των πολύτιμων δεδομένων σας στον υπολογιστή.
-
Προσθέστε την ακόλουθη τιμή μητρώου ως DWORD:
-
Office 2013: Computer\HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Excel\Security\BlockOleAutoActivate
-
Office 2016, 2019, 2021, 365: Computer\HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Excel\Security\BlockOleAutoActivate
-
-
Ορισμός της τιμής σε 0
-
Επανεκκίνηση του Excel
Για να ενεργοποιήσετε ξανά το μπλοκ αυτόματης ενεργοποίησης OLE, ορίστε την τιμή μητρώου σε 1.