Microsoft 365 désactive ActiveX pour améliorer la sécurité
Guide : Gérer les contrôles ActiveX dans Microsoft 365 après leur désactivation par défaut
Introduction
Microsoft a désactivé par défaut les contrôles ActiveX dans les applications Microsoft 365 (Word, Excel, PowerPoint, Visio) depuis avril 2025. Cette mesure vise à réduire les risques de piratage liés à cette technologie vulnérable. Ce guide explique comment adapter vos workflows tout en maintenant la sécurité.
Matériel requis
- Microsoft 365 sur Windows (version 2504 Build 18730.20030 ou ultérieure)
- Droits administrateur (pour les organisations)
- Vérification préalable de la compatibilité des documents existants
Procédure étape par étape
Étape 1 : Comprendre le changement de sécurité
- Les contrôles ActiveX sont désormais bloqués sans notification
- Les versions Mac et web ne sont pas concernées (déjà incompatibles)
- Risque réduit : Évite l’exécution de code malveillant via des documents Office
Étape 2 : Modifier les paramètres ActiveX (si nécessaire)
- Ouvrir une application Office (Word/Excel)
- Accéder à : Fichier > Options > Centre de gestion de la confidentialité
- Cliquer sur “Paramètres du Centre de gestion de la confidentialité”
- Sélectionner “Paramètres ActiveX”
- Choisir : “Me demander avant d’activer tous les contrôles avec restrictions minimales”
- Redémarrer l’application pour appliquer les changements
Étape 3 : Alternatives recommandées
- Utiliser des compléments Office modernes (API JavaScript)
- Convertir les macros VBA en solutions cloud (Power Automate)
- Privilégier les formats de fichier sécurisés (DOCX/XLSX plutôt que DOC/XLS)
Étape 4 : Gestion pour les administrateurs informatiques
- Configurer via Stratégies de groupe (GPO) :
- Modifier la clé de registre : HKEY_CURRENT_USERSoftwareMicrosoftOffice16.0CommonSecurity
- Valeur “DisableAllActiveX” = 0 (activation contrôlée)
- Auditer les documents utilisant ActiveX via PowerShell :
Get-ChildItem -Recurse | Select-String "CLSID"
Calendrier de déploiement
- Version bêta : Disponible depuis avril 2025
- Déploiement général : Progressif jusqu’en juin 2025
Conclusion
Cette désactivation d’ActiveX renforce la sécurité contre les attaques zero-day. Pour les cas critiques, une réactivation contrôlée reste possible via les paramètres avancés. Microsoft recommande de migrer vers des technologies modernes comme les API JavaScript Office pour des solutions pérennes.

Rédactrice spécialisée en édition de site. Formation de journaliste et passionnée par les nouvelles technologies, l’intelligence artificielle et la rédaction web.
Laisser un commentaire