微软 365 企业应用版通过最新安全基线获得更强大的防御能力

微软 365 企业应用版通过最新安全基线获得更强大的防御能力

新的安全基线增强了 M365 应用的安全性,使其能够更好地保护企业免受现代威胁。

要点总结:

  • 微软发布了 M365 企业版应用 2512 的安全基线更新。
  • Excel、PowerPoint 和核心系统设置将获得增强的保护。
  • 这些更新会阻止危险链接、不安全的协议和旧版自动化功能。

本周,微软将通过对 Microsoft 365 企业版应用 2512 版本进行重大安全和合规性更新,加强其企业防御能力。这一新的基线强化了 Excel、PowerPoint 和核心系统设置,以帮助企业抵御不断演变的网络威胁。

具体而言,最新的基线更新针对多个 Microsoft 365 应用组件进行了更新,特别是 Excel、PowerPoint 和核心系统设置。这些更新旨在应对新的攻击手段,并遵循客户反馈和安全设计原则。

Excel 安全增强

微软表示,“文件阻止”功能现在包含外部链接文件,可阻止被阻止工作簿中的外部链接刷新。“尝试创建或更新指向被阻止文件的链接会返回错误。这可以防止从不受信任或潜在恶意来源获取数据。”微软解释道。

阻止不安全协议

这项新的安全基线还会在打开文档时阻止所有非 HTTPS 协议。此功能有助于消除不安全的降级路径,并强制应用程序和云服务之间使用 TLS 安全通信。

额外硬化

最后,微软新的安全基线会阻止诸如 MSGraph.Application 和 MSGraph.Chart 等存在风险的自动化接口。为了规避这些风险,Microsoft 365 应用会将它们渲染为静态图像。此外,出于安全考虑,该基线还会禁用旧版 OrgChart 加载项。它还会阻止回退到 FrontPage 服务器扩展 RPC,以确保使用现代化的、经过身份验证的文件访问方法。

从本周开始,管理员可以通过Office 云策略、 Microsoft Intune 的ADMX 策略或本地 Active Directory 环境中的组策略来部署安全基线。Microsoft 已将更复杂的设置拆分为单独的组策略对象。这些策略包括阻止动态数据交换、旧版文件格式、旧版 JScript 和未签名宏的策略。

评论