A Microsoft lançou dois aprimoramentos de segurança como medidas de defesa aprofundadas para o Excel na atualização de janeiro de 2022. Esses aprimoramentos de segurança desabilitam a Troca Dinâmica de Dados (DDE) e a ativação automática da Vinculação e Incorporação de Objetos (OLE) em todas as versões com suporte do Excel.
Troca Dinâmica de Dados (DDE)
Em janeiro de 2018, os controles para desabilitar a pesquisa do servidor DDE e a inicialização do servidor DDE foram adicionados a todas as versões suportadas do Excel.
Em agosto de 2019, as versões do Office 365 >= 1902 tiveram a inicialização do servidor DDE desabilitada e o suporte à Política de Grupo foi adicionado tanto para a consulta do servidor DDE quanto para a inicialização do servidor DDE.
No Office 2021, a inicialização do servidor DDE está desabilitada e o suporte à Política de Grupo para ambas as configurações DDE está presente.
A atualização de janeiro de 2022 desabilita a inicialização do servidor DDE em todas as versões suportadas do Excel e dá suporte de Política de Grupo para essa configuração no Office 2016 e no Office 2019. Os usuários que definiram essas configurações previamente não serão afetados por essa atualização.
Restaurando o comportamento antigo
Usuários e administradores que desejam habilitar a inicialização do servidor DDE podem escolher entre as seguintes opções:
-
Para o Office 2019, o Office LTSC 2021 e o Office 365, os usuários podem controlar as configurações do DDE na seção Conteúdo Externo das Configurações da Central de Confiabilidade.
-
Para todas as versões do Office, os usuários e administradores podem definir o valor de registro apropriado para a inicialização do servidor DDE.
-
Para o Office 2016, Office 2019, Office LTSC 2021 e Office 365, os administradores podem usar a Política de Grupo para reabilitar a inicialização do servidor DDE.
Aviso: Aviso: Isso impedirá que os usuários desabilitem a inicialização do servidor DDE em seus computadores.
Para obter mais informações sobre o aprimoramento de defesa aprofundada do DDE e como reabilitar a inicialização do servidor DDE por meio do registro ou da política de grupo, consulte ADV170021 - Guia de Atualização de Segurança - Microsoft - Atualização de Defesa Aprofundada do Microsoft Office.
Ativação Automática de Vinculação e Incorporação de Objetos (OLE)
A atualização de janeiro de 2022 desabilita a ativação automática de objetos de OLE para todas as versões suportadas do Excel. Os usuários que desejam ativar objetos de OLE devem ativá-los manualmente depois de abrir o arquivo.
Restaurando o comportamento antigo
Os usuários que desejam restaurar a ativação automática de objetos de OLE podem fazer isso:
-
Abrir do Editor do Registro
Cuidado: A edição incorreta do Registro pode danificar seriamente o sistema. Antes de fazer alterações no Registro, recomendamos que você faça backup de todos os dados valiosos no computador.
-
Adicione o seguinte valor de registro como um DWORD:
-
Office 2013: Computer\HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Excel\Security\BlockOleAutoActivate
-
Office 2016, 2019, 2021, 365: Computer\HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Excel\Security\BlockOleAutoActivate
-
-
Defina o valor como 0
-
Reiniciar o Excel
Para reabilitar o bloco de ativação automática de OLE, defina o valor de registro como 1.