Select the product you need help with
Säkerhetsinställningar för ActiveX-kontroller och OLE-objekt i Office 2003 och Office 2007Artikel-id: 2252664 - Visa produkter som artikeln gäller. Viktigt! Den här artikeln innehåller information om hur du sänker säkerhetsnivån eller stänger av säkerhetsfunktioner på en dator. Du kan göra sådana ändringar för att undvika ett visst problem. Innan du gör ändringarna rekommenderar vi att du utvärderar vilka risker de medför i din miljö. Om du använder den här tillfälliga lösningen bör du vidta lämpliga ytterligare åtgärder för att skydda datorn. På den här sidanINLEDNINGArtikeln innehåller förhandsdokumentation och kan komma att ändras i framtiden. Med den här säkerhetsuppdateringen kan användare styra om och hur ActiveX-kontroller och OLE-objekt ska läsas in med en Microsoft Office-stoppbitlista. Mer information om Windows Internet Explorer-stoppbitfunktionen som den här funktionen är baserad på, bland annat hur du konfigurerar alternativa ActiveX-kontroller (AlternateCLSID) så att uppdaterade ActiveX-kontroller kan läsas in, finns i Hindra en ActiveX-kontroll från att köras i Internet Explorer
(http://go.microsoft.com/fwlink/?LinkId=183124)
.Följande artikel innehåller information om sårbarheter i ATL (Active Template Library) som kan möjliggöra fjärrkörning av kod. 973882
(http://support.microsoft.com/kb/973882/
)
Microsoft-säkerhetsmeddelande: Säkerhetsluckor i Microsoft Active Template Library (ATL) kan möjliggöra fjärrkörning av kod Alla funktioner i artikeln kan användas för att åtgärda ATL-säkerhetsluckorna. Säkerhetsuppdateringen beskriver även särskilda begränsande faktorer för ATL. Säkerhetsuppdateringen avser Microsoft Word, Microsoft Excel, Microsoft PowerPoint, Microsoft Publisher och Microsoft Visio. Office COM-stoppbitDu kan även använda Office COM-stoppbiten i säkerhetsuppdateringen i MS10-036 för att förhindra att vissa COM-objekt körs i Office-program. De här COM-objekten innehåller ActiveX-kontroller och OLE-objekt. Nu kan du via registret själv styra vilka ActiveX- och OLE-objekt som ska blockeras när du använder Office.Viktigt!
Du kan använda Process Monitor
(http://technet.microsoft.com/sv-se/sysinternals/bb896645.aspx)
från TechNet för att se vilket CLSID som inte läses in. Sök efter Internet Explorers stoppbitsinställning i Process Monitor-loggfilen. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\<CLSID> Obs! Ta inte bort stoppbiten som har konfigurerats för ett COM-objekt. Detta kan leda till säkerhetsproblem. Det finns oftast starka skäl till att konfigurera en stoppbit och därför bör du vara mycket försiktig när du tar bort stoppbiten för en ActiveX-kontroll. Du kan lägga till ett AlternateCLSID (även kallat "Phoenix-bit") när du ska koppla CLSID:t för en ny ActiveX-kontroll (och den ActiveX-kontrollen ändrats för att minska säkerhetshotet) till CLSID:t för den ActiveX-kontroll som Office COM-stoppbiten används för. Office stöder bara AlternateCLSID:t när COM-objekt för ActiveX-kontroller används. Obs! Stoppbitlistan för Office har företräde framför stoppbitlistan för Internet Explorer. COM-stoppbiten för Office och Internet Explorers ActiveX-stoppbit kan exempelvis vara konfigurerade för samma ActiveX-kontroll. Men AlternateCLSID:t är bara angett i Internet Explorer-listan. En konflikt uppstår då mellan de båda inställningarna. I sådana fall har Office COM-stoppbitinställningen företräde, och kontrollen läsas inte in. Ställa in Office COM-stoppbitenViktigt! Den här artikeln innehåller information om hur du redigerar registret. Det kan uppstå allvarliga problem om du gör detta felaktigt. Följ därför instruktionerna noga, och säkerhetskopiera registret innan du gör några ändringar i det. Då kan du återställa registret om det uppstår problem. Om du vill veta mer om hur du säkerhetskopierar och återställer registret, klickar du på följande artikelnummer och läser artikeln i Microsoft Knowledge Base:322756 På följande plats i registret ställer du in Office COM-stoppbiten:
(http://support.microsoft.com/kb/322756/
)
Säkerhetskopiera och återställa registret i WindowsHKEY_LOCAL_MACHINE/Software/Microsoft/Office/Common/COM Compatibility/{CLSID} I det här fallet är CLSID klassidentifieraren för COM-objektet. Du aktiverar Office COM-stoppbiten genom att lägga till registerundernyckeln tillsammans med CLSID:t för den ActiveX-kontroll eller det OLE-objekt som du vill blockera från att läsas in. Du måste också ställa in REG_DWORD-värdet för kompatibilitetsflaggan på 0x00000400. Om du exempelvis ska ange Office COM-stoppbiten för ett objekt som har CLSID {77061A9C-2F18-4f38-B294-F6BCC8443D24}, letar du reda på följande undernyckel och lägger till REG_SZ {77061A9C-2F18-4f38-B294-F6BCC8443D24} i undernyckeln: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\COM Compatibility HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\COM Compatibility\{77061A9C-2F18-4f38-B294-F6BCC8443D24} Mer information finns i Vanliga frågor om stoppbitar på följande Microsoft-webbsida: Vanliga frågor om stoppbitar: Del 1 av 3
(http://blogs.technet.com/srd/archive/2008/02/06/the-kill_2d00_bit-faq_3a00_-part-1-of-3.aspx)
Åsidosätta Internet Explorer-stoppbitlistan för OLE-objektMed alternativet för att åsidosätta IE-stoppbitlistan kan du lista vilka OLE-objekt i Internet Explorer-stoppbitlistan som ska läsas in i Office. Använd bara alternativet om du vet att det är säkert att läsa in OLE-objektet i Office. Tänk på att när Office kontrollerar inställningen i alternativet kontrolleras även att Office COM-stoppbiten är aktiverad. Om Office COM-stoppbiten är aktiverad läsas inte OLE-objektet in.För att aktivera alternativet för att åsidosätta IE-stoppbitlistan måste du kategorisera OLE-objektet på rätt sätt. I registret lägger du till en undernyckel, om den inte redan finns, med namnet Implemented Categories i COM-objektets CLSID. Lägg sedan till en undernyckel som innehåller CATID:t (kategori-ID) för OLE-objekt, {F3E0281E-C257-444E-87E7-F3DC29B62BBD}, i nyckeln Implemented Categories. Internet Explorer kan exempelvis vara konfigurerat för att stoppa ett OLE-objekt som du ändå vill använda i Office. I det fallet måste du först titta efter CLSID:t för OLE-objektet på följande plats i registret: HKEY_CLASSES_ROOT\CLSID HKEY_CLASSES_ROOT\CLSID\{00020803-0000-0000-C000-000000000046}\Implemented Categories HKEY_CLASSES_ROOT\CLSID\{00020803-0000-0000-C000-000000000046}\Implemented Categories\{F3E0281E-C257-444E-87E7-F3DC29B62BBD} Obs! CATID:t (kategori-ID) för OLE-objekt är {F3E0281E-C257-444E-87E7-F3DC29B62BBD}, och hakparenteserna måste vara med ( { } ). Inaktivera begränsande faktorer för ATLNär begränsande faktorer för ATL är aktiverade kan inte kontroller som använder OleLoadFromStreamsuch fungera, och kontrollinformationen går förlorad. Gemensamma VB6/Windows-kontroller påverkas exempelvis av det här problemet.Varning! Den här tillfälliga lösningen kan göra datorn eller nätverket mer sårbart för angripare eller skadliga program som virus. Vi rekommenderar inte den här lösningen, men vi lämnar information så att du kan välja den om du så önskar. Använd detta alternativ på egen risk. Vi rekommenderar inte att du inaktiverar de begränsande faktorerna för ATL såvida det inte är absolut nödvändigt eftersom de täcker ett brett fält. Om du inaktiverar dem kan du skapa säkerhetsluckor. Om du inaktiverar begränsande faktorer för ATL ändå, rekommenderar vi att du inte öppnar Microsoft Office-filer som du får från icke tillförlitliga källor eller som du får oväntat från tillförlitliga källor. Om du vill inaktivera begränsande faktorer som hänvisar till säkerhetsproblem i ATL ställer du in NoOLELoadFromStreamChecks REG_DWORD till 00000001 i följande registerundernyckel: HKEY_CURRENT_USER/Software/Microsoft/Office/Common/Security Obs! Om registerundernyckeln inte finns måste du skapa den som en REG_DWORD-typ. Inaktivera skriptlet-kontroller för Office-programNär den här säkerhetsuppdateringen är installerad kan du inaktivera skriptlet för Office-program utan att Internet Explorer-funktionen ändras.Du inaktiverar skriptlet för Office-program genom att ge REG_DWORD för kompatibilitetsflaggan värdet 00000400 i följande registerundernyckel: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\COM Compatibility\{AE24FDAE-03C6-11D1-8B76-0080C744F389} Här följer en lista över andra kontroller som du kan lägga till i Office-spärrlistan: Dölj tabellen
Obs! Det här är en "FAST PUBLISH?-artikel som skapats direkt inom Microsofts supportorganisation. Informationen i artikeln tillhandahålls i befintligt skick för att besvara framtida frågor. På grund av den snabba framtagningen kan materialet innehålla typografiska fel och kan utan förvarning när som helst komma att omarbetas. Se användarvillkoren
(http://go.microsoft.com/fwlink/?LinkId=151500)
för andra hänsynstaganden.EgenskaperArtikel-id: 2252664 - Senaste granskning: den 24 augusti 2010 - Revision: 2.0 Informationen i denna artikel gäller:
| Artikelöversättning
|


Tillbaka till början








