Nowa aktualizacja Microsoftu łata lukę w zabezpieczeniach Office DDE, która jest obecnie wykorzystywana w środowisku naturalnym

Ikona czasu czytania 2 minuta. czytać


Czytelnicy pomagają wspierać MSpoweruser. Możemy otrzymać prowizję, jeśli dokonasz zakupu za pośrednictwem naszych linków. Ikona podpowiedzi

Przeczytaj naszą stronę z informacjami, aby dowiedzieć się, jak możesz pomóc MSPoweruser w utrzymaniu zespołu redakcyjnego Czytaj więcej

Microsoft wypuścił nową aktualizację w ramach wtorkowej łatki i naprawia ważną lukę. Najnowsza wtorkowa aktualizacja łatki wyłącza funkcję DDE w programie Word, która była ostatnio wykorzystywana do instalowania złośliwego oprogramowania.

Jeśli nie wiesz, DDE oznacza dynamiczną wymianę danych i pozwalało programowi Word na pobieranie danych z innych aplikacji Office, takich jak tabela lub wykres z Microsoft Excel lub plik bazy danych z Microsoft Access. Ta funkcja jest przestarzała i została zastąpiona przez zestaw narzędzi do łączenia i osadzania obiektów (OLE). DDE to bardzo stara funkcja i biorąc pod uwagę związane z nią ryzyko, była to mądra decyzja Microsoftu.

W październiku Microsoft również wystawił Biuletyn Bezpieczeństwa doradzać i pomagać użytkownikom w wyłączaniu DDE w celu zapobiegania atakom złośliwego oprogramowania. Firma Microsoft wydała również tę aktualizację dla nieobsługiwanego pakietu Office 2007, aby upewnić się, że nikt nie jest potencjalną ofiarą ataku. Jeśli nadal jesteś zainteresowany używaniem DDE na swoim komputerze, możesz użyć następującej edycji rejestru, aby włączyć go z powrotem.

  • W Edytorze rejestru przejdź do \HKEY_CURRENT_USER\Software\Microsoft\Office\wersja\Word\Security AllowDDE (DWORD)
  • Ustaw wartość DWORD na podstawie swoich wymagań w następujący sposób:

AllowDDE= 0: Aby wyłączyć DDE. Jest to ustawienie domyślne po zainstalowaniu aktualizacji.
AllowDDE= 1: Aby zezwolić na żądania DDE do już uruchomionego programu, ale zapobiec żądaniom DDE, które wymagają uruchomienia innego programu wykonywalnego.
AllowDDE= 2: Aby w pełni zezwolić na żądania DDE.

Zalecamy jednak, aby nie bawić się Edytorem rejestru, chyba że masz odpowiednią wiedzę na temat tego, co robisz. Lepiej pozostawić wyłączone DDE, ponieważ powodowało to problemy w przeszłości i nie jest teraz bezpieczne w użyciu.

Via: Komputer spłukujący

Więcej na tematy: Microsoft, Microsoft Office, okna