image

Microsoft 365 gaat ActiveX standaard in Windowsversie blokkeren

woensdag 16 april 2025, 12:17 door Redactie, 4 reacties

Microsoft gaat deze maand standaard ActiveX in de Windowsversie van Microsoft 365 blokkeren. Dat heeft het techbedrijf via een blogposting bekendgemaakt. "ActiveX is een krachtige technologie die rijke interacties binnen Microsoft 365-applicaties mogelijk maakt, maar de vergaande toegang tot systeemmiddelen vergroot ook beveiligingsrisico's", zegt Microsoft.

De Windowsversies van Microsoft Word, Excel, PowerPoint en Visio krijgen daarom een nieuwe standaardconfiguratie voor ActiveX-controls. Die worden daardoor standaard geblokkeerd, zonder dat gebruikers hier melding van krijgen. Voorheen kregen gebruikers wel een melding en was het mogelijk om ActiveX eenvoudig in te schakelen. Iets waar aanvallers volgens Microsoft door middel van social engineering of malafide bestanden misbruik van konden maken.

Wanneer ActiveX is uitgeschakeld kunnen gebruikers niet langer zelf meer ActiveX-objecten in Microsoft 365-bestanden aanmaken of, wanneer die in een ontvangen bestand aanwezig zijn, openen. Sommige ActiveX-objecten zullen als statische afbeelding zichtbaar zijn, maar zijn verder niet te gebruiken. Beheerders en gebruikers kunnen de de mogelijkheid om ActiveX te gebruiken wel weer inschakelen.

Reacties (4)
16-04-2025, 16:25 door Anoniem
ActiveX is helemaal geen krachtige technologie maar het ergste virus aller tijden! Het was ook bedoeld om webapplicaties schaamteloos windowsonly te maken en zo een krachtige vendor lock te creëren.
16-04-2025, 18:35 door Anoniem
Door Anoniem: ActiveX is helemaal geen krachtige technologie maar het ergste virus aller tijden! Het was ook bedoeld om webapplicaties schaamteloos windowsonly te maken en zo een krachtige vendor lock te creëren.

Leg eens uitvis.v.p.
17-04-2025, 00:50 door Anoniem
Door Anoniem:
Door Anoniem: ActiveX is helemaal geen krachtige technologie maar het ergste virus aller tijden! Het was ook bedoeld om webapplicaties schaamteloos windowsonly te maken en zo een krachtige vendor lock te creëren.

Leg eens uitvis.v.p.

Je vraagt een vice president uit vissen?

Microsoft maakte dit in een tijd dat security nog een ondergeschoven kindje was (1996). Het is niet verbazingwekkend dat de leidinggevende van destijds bij Amazon het Alexa project heeft gedaan. De man heeft weinig op met security en privacy.

Microsoft heeft wel meer strategische fouten nooit afdoende hersteld, zoals het verbergen van extensies.

(andere anoniem)
17-04-2025, 22:06 door Rubbertje
Wat merk ik hier als huis-tuin-en-keukengebruiker van?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.