IT之家 1 月 22 日消息,微軟于 1 月 20 日發(fā)布公告,宣布適用于 Microsoft 365 Apps v2512 的最新安全基線,重點(diǎn)收緊了 Excel 與 PowerPoint 權(quán)限。
IT之家注:安全基線(Security Baseline)是一套預(yù)先定義好的“最佳安全設(shè)置標(biāo)準(zhǔn)”,就像是裝修房子時(shí)的“驗(yàn)收標(biāo)準(zhǔn)”,告訴管理員電腦和軟件應(yīng)該怎么設(shè)置才最安全(比如必須設(shè)密碼、禁止自動(dòng)運(yùn)行等)。
微軟基于最新的攻擊模式分析、合作伙伴反饋以及其自身的“設(shè)計(jì)安全”標(biāo)準(zhǔn),制定新的安全基線,重點(diǎn)針對(duì) Excel 與 PowerPoint 實(shí)施了更嚴(yán)格的數(shù)據(jù)管控。
Excel 用戶若嘗試創(chuàng)建或更新受“文件阻止(File Block)”限制的外部鏈接,系統(tǒng)將不再執(zhí)行刷新操作并直接彈出錯(cuò)誤提示,以此確保數(shù)據(jù)無(wú)法從不可信來(lái)源流入。
同時(shí),PowerPoint 強(qiáng)制停用 OLE(對(duì)象鏈接與嵌入)內(nèi)容,這一舉措能有效防止惡意代碼通過(guò)嵌入式對(duì)象在演示文稿中運(yùn)行。
微軟還全面收緊了所有 Office 組件的通用協(xié)議權(quán)限。新基線明確要求,用戶在打開(kāi)文檔后,系統(tǒng)必須攔截所有非 HTTPS 協(xié)議。
此外,經(jīng)典的 MSGraph 應(yīng)用程序與圖表組件(MSGraph.Chart)被禁止執(zhí)行,系統(tǒng)將僅顯示靜態(tài)圖片;舊版組織結(jié)構(gòu)圖(OrgChart)插件也被禁用,轉(zhuǎn)而展示高保真圖像。這些措施旨在消除因代碼老舊而產(chǎn)生的安全盲區(qū)。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。