BleepingComputer报道称:微软正计划允许Office365管理员能够设置一项全局策略,从而让组织内的所有用户都无法忽略ldquo;阻止受信任文档上的活动内容rdquo;的提示。据悉,这项设置旨在默认阻止受信任文档上无需用户交互的ActiveX控件、宏操作、以及动态数据交换(DDE)等功能。 可信文档(官方解释) 正常情况下,来自潜在不安全位置的文件,默认是以只读方式打开的。 然而即使被添加了可能存在恶意操作的活动内容,发生修改的受信任文档也会在没有任何提示的情况下被自动打开,结果就是绕过了Office的ldquo;受保护视图rdquo;防线。 好消息是,作为正在进行的Office安全强化工作的一部分,如果文件自上次受信后发生了移动或变化,用户将继续看到相关安全提示。 (图自:MicrosoftSupport) 微软在Office365路线图上表示:我们正在改变Office应用程序的行为,以强制执行阻止可信文档上的活动内容,比如ActiveX控件、宏操作、以及动态数据交换等策略。 此前就算管理员设置了阻止策略,软件仍允许活动内容在受信任的文档中运行。按照计划,微软将在10月底之前,向世界各地的所有客户推送这项功能更新。 相关新闻中,微软还更新了DefenderforOffice365服务,以防用户在浏览被隔离的电子邮件时,遭遇到某些嵌入式的威胁。 今年5月,该公司更新了企业Microsoft365应用程序(以前被称作Office365专业增强版)的安全基线,以组织未签名的宏和JScript代码执行攻击。 今年3月,它还为Microsoft365客户引入了XLM宏保护,以阻止恶意软件滥用OfficeVBA宏和PowerShell、JScript、VBScript、MSHTAJscript9、WMI或。NET代码(常被用于通过Office文档宏来部署的恶意负载)。 【来源:cnBeta。COM】