В декабре нынешнего года Microsoft из соображений безопасности отключила свою технологию Dynamic Data Exchange в Word. DDE является довольно старой технологией. В частности, именно она отвечает за ассоциацию файлов и приложений в Windows. Что касается Microsoft Office, то в нем DDE используется для автоматического «подтягивания» файлов из других приложений. В частности, широко распространенным является вставка в Word таблицы, которая фактически хранится в отдельном файле Excel и автоматически обновляется при каждом открытии файла Word.
Однако, с точки зрения безопасности механизм DDE содержит потенциальную угрозу. Теоретически, использование DDE в Office позволяет запустить командную строку и выполнить вредоносный код. Microsoft долго противилась отключению DDE в Office, но, в итоге, была вынуждена частично «сдаться» и отключить DDE. Пока лишь в Word. Патчи выпущены для Word 2007, 2010, 2013 и 2016. В дальнейшем возможно отключение DDE и в других программах, входящих в пакет Microsoft Office, но это будет зависеть уже от проводимых компанией тестов. Дополнительную информацию о новых обновлениях можно получить здесь.
Впрочем, отключить или включить Dynamic Data Exchange в Word можно вручную и после установки свежего патча. По сути, всё, что он делает, это лишь добавляет новый параметр по адресу
HKEY_CURRENT_USER\Software\Microsoft\Office\[версия Office]\Word\Security
под названием AllowDDE. Тип параметра DWORD. Параметр может принимать следующие значения:
0 — DDE выключен;
1 — DDE разрешен к уже запущенной программе, но новые запросы запрещены;
2 — DDE включен.
Статьи по теме: