A Microsoft lançou dois melhoramentos de segurança como medidas de defesa avançada para o Excel na atualização de janeiro de 2022. Estes melhoramentos de segurança desativam o Dynamic Data Exchange (DDE) e a ativação automática de objetos OLE (Ligação e Incorporação de Objetos) em todas as versões suportadas do Excel.
DDE (Dynamic Data Exchange)
Em janeiro de 2018, foram adicionados controlos para desativar a pesquisa de servidor DDE e o lançamento de servidor DDE a todas as versões suportadas do Excel.
Em agosto de 2019, Office 365 versões >= 1902 tinham o início do servidor DDE desativado e Política de Grupo suporte foi adicionado para pesquisa do servidor DDE e início do servidor DDE.
No Office 2021, o início de servidor DDE está desativado e o suporte da Política de Grupo para ambas as definições de DDE está presente.
A atualização de janeiro de 2022 desativa o início do servidor DDE em todas as versões suportadas do Excel e fornece suporte de Política de Grupo para esta definição no Office 2016 e Office 2019. Os utilizadores que tenham configurado anteriormente estas definições não serão afetados por esta atualização.
Restaurar comportamento antigo
Os utilizadores e administradores que pretendem ativar o início de servidor DDE podem escolher entre as seguintes opções:
- Para o Office 2019, Os utilizadores do Office LTSC 2021 e do Office 365 podem controlar as definições de DDE na secção Conteúdo Externo das Definições do Centro de Confiança.
- Para todas as versões do Office, os utilizadores e administradores podem definir o valor de registo adequado para o início do servidor DDE.
- No caso do Office 2016, Office 2019, Office LTSC 2021 e Office 365, os administradores podem utilizar a Política de Grupo para reativar o início do servidor DDE.
Aviso
Aviso: esta ação impedirá que os utilizadores desativem o início do servidor DDE nos respetivos computadores.
Para obter mais informações sobre o melhoramento aprofundado da defesa DDE e como reativar o início do servidor DDE através do registo ou da política de grupo, consulte ADV170021 – Guia de Atualização de Segurança – Microsoft – Microsoft – Microsoft Office Defense in Depth Update.
Ativação automática de Objetos OLE (Ligação e Incorporação de Objetos)
A atualização de janeiro de 2022 desativa a ativação automática de objetos OLE para todas as versões suportadas do Excel. Os utilizadores que pretendam ativar objetos OLE têm de ativá-los manualmente depois de abrirem o ficheiro.
Restaurar comportamento antigo
Os utilizadores que pretendem restaurar a ativação automática de objetos OLE podem fazer o seguinte:
Abra o Editor de Registo
Atenção
A edição incorreta do registo pode danificar seriamente o sistema. Antes de fazer alterações ao registo, deve criar uma cópia de segurança de todos os dados importantes no computador.
Adicionar o seguinte valor de registo como um DWORD:
- Office 2013: Computer\HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Excel\Security\BlockOleAutoActivate
- Office 2016, 2019, 2021, 365: Computer\HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Excel\Security\BlockOleAutoActivate
Defina o valor como 0
Reiniciar o Excel
Para reativar o bloco de ativação automática OLE, defina o valor do registo como 1.