해커의 과도한 남용으로 인해 Microsoft 365에서 ActiveX가 비활성화됩니다.

Microsoft Office는 수년간 문서 확장성 및 자동화를 위한 옵션으로 ActiveX를 지원해 왔지만, 이는 심각한 보안 취약점이기도 합니다. Microsoft는 작년에 Office 2024 제품군에 대한 유사한 조치에 이어 마침내 Microsoft 365 앱에서 ActiveX를 비활성화하기 시작했습니다.

중요한 보안 변경 사항

이번 달부터 Microsoft 365의 Microsoft Word, Excel, PowerPoint, Visio의 Windows 버전은 알림을 표시하지 않고 기본적으로 모든 ActiveX 콘텐츠를 비활성화합니다. Office의 Mac 및 웹 버전은 ActiveX를 지원하지 않습니다.

" 이전 기본 설정은 사용자가 잠재적으로 위험한 ActiveX 컨트롤을 활성화할 수 있도록 허용했는데, 이는 해커가 소셜 엔지니어링이나 악성 파일을 통해 악용할 수 있는 위험 요소였습니다. 새로운 기본 설정은 이러한 컨트롤을 완전히 차단하여 맬웨어 또는 무단 코드 실행 위험을 줄여 보안성이 더욱 강화되었습니다. " 라고 Microsoft는 블로그 게시물을 통해 밝혔습니다.

이 변경 사항은 Microsoft Office 2024에 적용되었지만 이제는 구독 기반 Microsoft 365 앱에도 적용됩니다. 이 기능은 현재 버전 2504(빌드 18730.20030) 이상의 베타 채널에서 사용할 수 있으며 곧 모든 Windows 사용자에게 출시될 예정입니다.

해커의 과도한 남용으로 인해 Microsoft 365에서 ActiveX가 비활성화됩니다.

ActiveX가 완전히 제거되지 않았습니다

ActiveX가 Office 응용 프로그램에서 완전히 제거된 것은 아니라는 점에 유의하는 것이 중요합니다. 일부 조직에서는 이 기능이 여전히 활성화되어 있을 수 있으며, 개별 계정에서는
파일 > 옵션 > 보안 센터 > 보안 센터 설정 > ActiveX 설정 > 최소한의 제한으로 모든 컨트롤을 활성화하기 전에 묻기 옵션을 선택하여 다시 활성화할 수 있습니다 .

Microsoft는 1996년에 최초의 ActiveX 버전을 출시하여 Internet Explorer와 Office 문서의 웹 페이지에 복잡한 코드와 대화형 콘텐츠를 포함할 수 있게 했습니다. 예를 들어, ActiveX는 Office 문서에 단추와 체크리스트를 만들 수 있으며, 이를 클릭하면 문서를 수정하거나 외부 작업을 수행할 수 있습니다.

ActiveX는 어느 정도 합법적으로 사용할 수 있지만 피싱과 맬웨어 공격으로 더 악명이 높습니다. 겉보기에 안전해 보이는 Word나 PowerPoint 문서가 Windows 설정과 파일을 변경할 수 있도록 허용하는 ActiveX 취약점이 여러 개 발견되었습니다. 이 취약점은 Internet Explorer에서 자주 발생하는 보안 및 개인 정보 보호 위협이지만 Microsoft Edge에서는 발견되지 않았습니다.

Microsoft는 이전에 Office 애플리케이션을 업데이트하여 ActiveX 콘텐츠를 자동으로 실행하지 않도록 했지만, 일부 악성 파일은 여전히 ​​사용자를 속여 "콘텐츠 사용" 버튼을 클릭하게 만들 수 있습니다. Microsoft에서 기본적으로 이 옵션을 제거하면 절대적으로 필요한 경우에는 ActiveX가 실행되도록 허용하는 동시에 공격을 줄이는 데 도움이 될 것입니다.

위의 변경 사항은 ActiveX가 Office에서 완전히 제거되기 전 마지막 단계인 것으로 보이지만, 언제(또는 제거될지 여부)는 불분명합니다. 일부 문서는 ActiveX에서만 제대로 작동하며, Microsoft의 새로운 추가 기능 플랫폼은 이를 완전히 대체하지 못합니다.

ActiveX를 비활성화하는 것은 피싱 및 맬웨어 공격이 점점 더 정교해지는 가운데, Microsoft가 보안 위험을 줄이기 위한 노력의 또 다른 단계입니다.

Sign up and earn $1000 a day ⋙

Leave a Comment

코르키 DTCL 시즌 7: 아이템 제작, 표준 코르키 거너 분대

코르키 DTCL 시즌 7: 아이템 제작, 표준 코르키 거너 분대

코르키 DTCL 시즌 7은 적 팀을 파괴할 수 있는 자유를 얻고 싶다면 통제력을 발휘할 수 있는 보호나 지원이 필요합니다. 동시에, 코르키의 장비도 더 효과적인 피해를 입히기 위해서는 표준이어야 합니다.

Mini World Royale 다운로드 방법 및 플레이 방법 안내

Mini World Royale 다운로드 방법 및 플레이 방법 안내

미니 월드 로얄의 다운로드 링크와 플레이 방법은 다음과 같습니다. 미니 월드 로얄 APK와 미니 월드 로얄 iOS, 두 가지 버전이 있습니다.

1314는 무엇입니까?

1314는 무엇입니까?

1314는 젊은이들이 종종 사랑의 코드로 사용하는 숫자입니다. 하지만 1314가 무엇이고 무슨 뜻인지 아는 사람은 많지 않습니다.

독성 환경에서 정신적, 신체적 건강을 보호하는 방법

독성 환경에서 정신적, 신체적 건강을 보호하는 방법

유독한 상황을 다루는 것은 엄청나게 어려울 수 있습니다. 다음은 독성 환경에 재치 있게 대처하고 마음의 평화를 유지하는 데 도움이 되는 몇 가지 팁입니다.

음악이 뇌를 자극하는 방법

음악이 뇌를 자극하는 방법

대부분의 사람들은 음악이 단지 오락을 위한 것이 아니라 그보다 훨씬 더 많은 이점을 가지고 있다는 것을 알고 있습니다. 음악이 우리의 뇌 발달을 자극하는 몇 가지 방법은 다음과 같습니다.

식단에서 가장 흔히 결핍되는 영양소

식단에서 가장 흔히 결핍되는 영양소

식단은 우리 건강에 매우 중요합니다. 하지만 우리가 먹는 대부분의 식단에는 이 여섯 가지 중요한 영양소가 부족한 경우가 많습니다.

Circle K CK Club 앱을 이용해 매력적인 혜택을 받는 방법

Circle K CK Club 앱을 이용해 매력적인 혜택을 받는 방법

서클케이의 프로모션 정보를 가장 빠르게 받아보시려면 CK클럽 앱을 설치하세요. 이 앱은 Circle K에서 쇼핑하거나 결제할 때의 결제 내역과 수집된 스탬프 개수를 저장합니다.

인스타그램, 최대 3분 길이의 릴 허용

인스타그램, 최대 3분 길이의 릴 허용

인스타그램은 사용자들이 최대 3분 길이의 릴스 동영상을 게시할 수 있도록 허용한다고 발표했습니다. 이는 기존 90초 제한의 두 배입니다.

Chromebook CPU 정보를 보는 방법

Chromebook CPU 정보를 보는 방법

이 문서에서는 Chromebook에서 CPU 정보를 보고, CPU 속도를 직접 확인하는 방법을 안내합니다.

오래된 안드로이드 태블릿으로 할 수 있는 멋진 8가지 일

오래된 안드로이드 태블릿으로 할 수 있는 멋진 8가지 일

오래된 태블릿을 판매하거나 주고 싶지 않다면 5가지 용도로 사용할 수 있습니다. 고품질 사진 프레임, 음악 플레이어, 전자책 및 잡지 리더, 집안일 도우미, 보조 화면으로 활용할 수 있습니다.

아름다운 손톱을 빨리 얻는 방법

아름다운 손톱을 빨리 얻는 방법

여러분은 빨리 아름답고 윤기나고 건강한 손톱을 갖고 싶어합니다. 아래의 아름다운 손톱을 위한 간단한 팁이 여러분에게 도움이 될 것입니다.

디자이너만이 아는 색상 영감의 비밀

디자이너만이 아는 색상 영감의 비밀

이 글에서는 크리에이티브 마켓 커뮤니티의 최고 디자이너들이 공유한 색상 팁을 소개합니다. 이를 통해 여러분은 항상 완벽한 색상 조합을 얻을 수 있습니다.

노트북을 휴대폰으로 대체하는 데 필요한 모든 것

노트북을 휴대폰으로 대체하는 데 필요한 모든 것

정말 노트북을 휴대폰으로 대체할 수 있을까? 네, 하지만 휴대폰을 노트북으로 바꾸려면 적절한 액세서리가 필요합니다.

ChatGPT는 곧 화면에서 일어나는 모든 일을 볼 수 있게 됩니다.

ChatGPT는 곧 화면에서 일어나는 모든 일을 볼 수 있게 됩니다.

이벤트 전체 영상에서 중요한 점 하나는 곧 출시될 ChatGPT 앱 기능이 데모로 공개되었지만 구체적인 세부 정보는 공유되지 않았다는 것입니다. ChatGPT는 사용자 기기 화면에서 일어나는 모든 일을 볼 수 있는 기능을 제공합니다.

AI는 정직하게 행동하도록 훈련받았음에도 불구하고 인간을 속이는 법을 배우고 있습니다.

AI는 정직하게 행동하도록 훈련받았음에도 불구하고 인간을 속이는 법을 배우고 있습니다.

새로운 연구에 따르면, 정직하도록 훈련받았음에도 불구하고 최고 수준의 AI 중 다수가 훈련을 통해 속이는 법을 배우고 체계적으로 사용자에게 잘못된 믿음을 심어주는 것으로 나타났습니다.