Aprimoramentos de segurança do Microsoft Excel na atualização de janeiro de 2022 (KB5010321)

Aplica-se a
Excel para Microsoft 365 Excel 2021 Excel 2019 Excel 2016

A Microsoft lançou dois aprimoramentos de segurança como medidas de defesa aprofundadas para o Excel na atualização de janeiro de 2022. Esses aprimoramentos de segurança desabilitam a Troca Dinâmica de Dados (DDE) e a ativação automática da Vinculação e Incorporação de Objetos (OLE) em todas as versões com suporte do Excel. 

Troca Dinâmica de Dados (DDE)

Em janeiro de 2018, os controles para desabilitar a pesquisa do servidor DDE e a inicialização do servidor DDE foram adicionados a todas as versões suportadas do Excel. 

Em agosto de 2019, Office 365 versões >= 1902 tinham o início do servidor DDE desativado e Política de Grupo suporte foi adicionado para pesquisa do servidor DDE e início do servidor DDE. 

No Office 2021, a inicialização do servidor DDE está desabilitada e o suporte à Política de Grupo para ambas as configurações DDE está presente. 

A atualização de janeiro de 2022 desabilita a inicialização do servidor DDE em todas as versões suportadas do Excel e dá suporte de Política de Grupo para essa configuração no Office 2016 e no Office 2019. Os usuários que definiram essas configurações previamente não serão afetados por essa atualização. 

Restaurando o comportamento antigo

Usuários e administradores que desejam habilitar a inicialização do servidor DDE podem escolher entre as seguintes opções:

  • Para o Office 2019, o Office LTSC 2021 e o Office 365, os usuários podem controlar as configurações do DDE na seção Conteúdo Externo das Configurações da Central de Confiabilidade.
  • Para todas as versões do Office, os usuários e administradores podem definir o valor de registro apropriado para a inicialização do servidor DDE.
  • Para o Office 2016, Office 2019, Office LTSC 2021 e Office 365, os administradores podem usar a Política de Grupo para reabilitar a inicialização do servidor DDE.

Aviso

Aviso: Isso impedirá que os usuários desabilitem a inicialização do servidor DDE em seus computadores.

Para obter mais informações sobre o melhoramento aprofundado da defesa DDE e como reativar o início do servidor DDE através do registo ou da política de grupo, consulte ADV170021 – Guia de Atualização de Segurança – Microsoft – Microsoft – Microsoft Office Defense in Depth Update.

Ativação Automática de Vinculação e Incorporação de Objetos (OLE)

A atualização de janeiro de 2022 desabilita a ativação automática de objetos de OLE para todas as versões suportadas do Excel. Os usuários que desejam ativar objetos de OLE devem ativá-los manualmente depois de abrir o arquivo. 

Restaurando o comportamento antigo

Os usuários que desejam restaurar a ativação automática de objetos de OLE podem fazer isso:

  1. Abrir do Editor do Registro

    Cuidado

    A edição incorreta do Registro pode danificar seriamente o sistema. Antes de fazer alterações no Registro, recomendamos que você faça backup de todos os dados valiosos no computador.

  2. Adicione o seguinte valor de registro como um DWORD:

    1. Office 2013: Computer\HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Excel\Security\BlockOleAutoActivate
    2. Office 2016, 2019, 2021, 365: Computer\HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Excel\Security\BlockOleAutoActivate
  3. Defina o valor como 0

  4. Reiniciar o Excel

Para reabilitar o bloco de ativação automática de OLE, defina o valor de registro como 1. 

Saiba mais

Ajuda e aprendizado sobre segurança da Microsoft

Ajuda e aprendizagem do Microsoft Excel