Настройки безопасности для графических фильтров для Microsoft Office 2010, выпуска 2007 системы Microsoft Office, Microsoft Office 2003 и Microsoft Office XP

Переводы статьи Переводы статьи
Код статьи: 2479871 - Vizualiza?i produsele pentru care se aplic? acest articol.

Важно! Эта статья содержит информацию по отключению защитных функций либо снижению уровня безопасности. Эти изменения позволяют решить определенные проблемы, однако предварительно рекомендуется взвесить их последствия для безопасности системы. При использовании этого способа предпримите дополнительные меры для защиты компьютера.
Развернуть все | Свернуть все

В этой статье

Введение

Обновление для системы безопасности, описанное в советах корпорации Майкрософт по безопасности MS10-105, позволяет пользователям и администраторам контролировать загрузку изображений в программах пакета Office, задавая белый список в реестре.

Дополнительные сведения о бюллетене по безопасности MS05-105 см. в следующей статье базы знаний Майкрософт:
968095 MS10-105: Уязвимость в Microsoft Office может сделать возможным удаленное выполнение кода
Это обновление для системы безопасности применимо к приложениям Microsoft Access, Microsoft Excel, Microsoft FrontPage, Microsoft OneNote, Microsoft PowerPoint, Microsoft Publisher и Microsoft Word, перечисленным в разделе "Информация в данной статье применима к".

По умолчанию перечисленные ниже графические фильтры включены и не требуют изменения подраздела реестра после установки обновления для системы безопасности.
  • Растровое изображение (BMP).
  • EPS (EPS).
  • GIF (GIF).
  • JPEG (JPG, JPEG).
  • Macintosh PICT (PICT).
  • Формат PNG (PNG).


Дополнительная информация

Версии графических фильтров

В приведенной ниже таблице перечислены номера последних версий графических фильтров и версии Microsoft Office, к которым они относятся.

Примечание. В таблице указаны только файлы английской версии.

Свернуть эту таблицуРазвернуть эту таблицу
ТипОписаниеФайл включен в Office 2010Файл включен в выпуск 2007 системы Microsoft OfficeФайл включен в Office 2003Файл включен в Office XP
BMPBMPIM32.FLT2003.1100.8327.0
CDRCDRIMP32.FLT2003.1100.8169.02003.1100.5531.0
CGMCGMIMP32.FLT2006.1200.4518.10002006.1200.4518.10002003.1100.8249.02003.1100.8249.0
EPSEPSIMP32.FLT2006.1200.4518.10002006.1200.4518.10002003.1100.8314.02003.1100.8314.0
GIFGIFIMP32.FLT2003.1100.8327.02003.1100.8327.0
JPGJPEGIM32.FLT2003.1100.8327.02003.1100.8327.0
PCDPCDIMP32.FLT2003.1100.5510.0
PICTPICTIM32.FLT2006.1200.4518.10002006.1200.4518.10002003.1100.8249.02003.1100.8249.0
PNGPNG32.FLT2003.1100.8329.02003.1100.8329.0
WPGWPGIMP32.FLT2006.1200.4518.10002006.1200.4518.10002003.1100.8202.02003.1100.8202.0
FPXFPX32.FLT2.0.0.8152
PCDPCDIMP32.FLT2003.1100.5510.0
PCXPCXIMP32.FLT2000.10.2.0
TIFFTIFFIM32.FLT2000.10.25.0
WMFWMFIMP32.FLT1995.4.3.0

Включение белого списка графических фильтров

Внимание! Этот метод обхода проблемы повышает степень уязвимости компьютера или сети для атак злоумышленников или проникновения вирусов и других вредоносных программ. Корпорация Майкрософт не рекомендует использовать этот метод обхода проблемы, но предоставляет сведения о нем, чтобы дать возможность применить его в случае необходимости. Используйте данный метод обхода проблемы на свой страх и риск.

Белый список и включенные графические фильтры можно задать вручную для отдельного компьютера или с помощью параметров групповой политики.

Графические фильтры, которые необходимо включить, должны быть добавлены в указанные ниже подразделы реестра.
Для отдельного компьютера:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

Для отдельного компьютера с 64-разрядной операционной системой:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

Для параметра групповой политики:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

Чтобы включить белый список для графических фильтров, необходимо задать значение параметра AllowListEnabled, равное 1. Чтобы отключить белый список, нужно задать для этого параметра значение, равное 0.

Примечание. Если параметр AllowListEnabled не существует, нужно создать его, выбрав тип REG_DWORD.

После включения параметра REG_DWORD необходимо задать список разрешенных графических фильтров, указав их как строковые значения под именами, соответствующими формату ФИЛЬТР.FLT (заменив "ФИЛЬТР" действительным именем фильтра) и номерами их версий. Номер версии фильтра должен иметь следующий формат:
XXXX.YYYY.ZZZZ.W

Примечание. После присвоения параметру AllowListEnabled значения, равного 1, список включенных графических фильтров по умолчанию удаляется. Чтобы восстановить графические фильтры по умолчанию и добавить фильтр CGMIMP32.FLT, их нужно добавить в белый список.

В приведенной ниже таблице представлен пример белого списка, содержащего графические фильтры по умолчанию и фильтр CGMIMP32.FLT.

Свернуть эту таблицуРазвернуть эту таблицу
ИмяТипЗначение
(по умолчанию)REG_SZ(значение не задано)
AllowListEnabledREG_DWORD0x00000001 (1)
CGMIMP32.FLTREG_SZ2003.1100.8249.0
EPSIMP32.FLTREG_SZ2003.1100.8314.0
GIFIMP32.FLTREG_SZ2003.1100.8327.0
JPEGIM32.FLTREG_SZ2003.1100.8327.0
PICTIM32.FLTREG_SZ2003.1100.8249.0
PNG32.FLTREG_SZ2003.1100.8329.0

Примечание. Это ЭКСПРЕСС-ПУБЛИКАЦИЯ, подготовленная непосредственно службой технической поддержки Майкрософт . Сведения, содержащиеся в данном документе, предоставлены в качестве отклика на возникшие проблемы. Из-за срочности в материалах могут быть опечатки, и в любое время и без уведомления в них могут быть внесены изменения. Чтобы получить дополнительные сведения, см. Условия использования.

Свойства

Код статьи: 2479871 - Последний отзыв: 15 мая 2011 г. - Revision: 4.0
Информация в данной статье относится к следующим продуктам.
  • 2007 Microsoft Office Suite Service Pack 2
Ключевые слова: 
kbsecvulnerability kbsecurity kbsecbulletin kbfix kbexpertiseinter kbbug KB2479871

Отправить отзыв

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com