Viktigt Den här artikeln innehåller information om hur du sänker säkerhetsnivån eller stänger av säkerhetsfunktioner på en dator. Du kan göra sådana ändringar för att undvika ett visst problem. Innan du utför de här ändringarna, rekommenderar vi att du utvärderar vilka risker implementeringen av den här lösningen medför i din miljö. Om du använder den här lösningen bör du vidta lämpliga ytterligare åtgärder för att skydda datorn.
Inledning
Säkerhetsuppdateringen som först beskrivs i Microsoft-säkerhetsmeddelandet MS10-105, gör att användare och administratörer kan styra när och hur Microsoft Office ska läsa in bilder i Office-program genom att använda Tillåt-listan i registret.
Mer information om Microsoft-säkerhetsmeddelandet MS10-105 får du om du klickar på följande artikelnummer och går till artikeln i Microsoft Knowledge Base:
MS10-105: Säkerhetsproblem i Microsoft Office kan möjliggöra fjärrkörning av kodSäkerhetsuppdateringen avser Microsoft Access, Microsoft Excel, Microsoft FrontPage, Microsoft OneNote, Microsoft PowerPoint, Microsoft Publisher och Microsoft Word-program som listas i avsnittet "Gäller".
Följande grafikfilter är aktiverade som standard och du behöver inte ändra någon registerundernyckel för dem när du har installerat säkerhetsuppdateringen:
-
Bitmap (.bmp)
-
Graphics Interchange Format (.gif)
-
Joint Photographic Experts Group (.jpg, .jpeg)
-
Macintosh PICT (.pict)
-
Portable Network Graphics (.png)
Filinformation
De senaste versionsnumren för grafikfiltren
Följande tabell listar de senaste versionsnumren för grafikfiltren tillsammans med de Microsoft Office-versioner för vilka de gäller.
Obs Den här tabellen listar enbart de engelska filversionerna.
Typ |
Beskrivning |
Filen ingår i Office 2016 och Office 365 |
Filen ingår i Office 2013 |
Filen ingår i Office 2010 |
Filen ingår i Office 2007-systemet |
---|---|---|---|---|---|
BMP |
BMPIM32.FLT |
||||
CDR |
CDRIMP32.FLT |
||||
CGM |
CGMIMP32.FLT |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
||
EPS |
EPSIMP32.FLT |
2012.1600.4309.1000 |
2012.1500.4420.1023 |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
GIF |
GIFIMP32.FLT |
2012.1600.4266.1001 |
2012.1500.4420.1023 |
||
JPG |
JPEGIM32.FLT |
2012.1600.4333.1000 |
2012.1500.4420.1023 |
||
PCD |
PCDIMP32.FLT |
||||
PICT |
PICTIM32.FLT |
2012.1600.4266.1001 |
2012.1500.4420.1023 |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
PNG |
PNG32.FLT |
2012.1600.4333.1000 |
2012.1500.4420.1023 |
||
WPG |
WPGIMP32.FLT |
2012.1600.4266.1001 |
2012.1500.4420.1023 |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
FPX |
FPX32.FLT |
||||
PCD |
PCDIMP32.FLT |
||||
PCX |
PCXIMP32.FLT |
||||
TIFF |
TIFFIM32.FLT |
||||
WMF |
WMFIMP32.FLT |
Mer information
Så här aktiverar du grafikfiltrets ”Tillåten-lista”
Varning Den här åtgärden kan göra datorn eller nätverket mer sårbara för angripare eller skadliga program som virus. Vi rekommenderar inte den här lösningen, men vi informerar om den så att du kan välja den om du så önskar. Använd den här lösningen på egen risk.
Tillåt-listan och de aktiverade grafikfiltren kan ställas in manuellt på en enskild dator eller genom att använda grupprincipinställningen.
De grafikfilter som du måste aktivera måste läggas till i följande registerundernycklar:
För en enskild dator:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
För en enskild dator med ett 64-bitars operativsystem:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
För en grupprincipinställning:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Om du vill aktivera grafikfiltrens ”Tillåten-lista”, måste AllowListEnabled-värdet ställas in till 1. Om du vill inaktivera grafikfiltrens ”Tillåten-lista”, måste AllowListEnabled-värdet ställas in till 0.
Obs Om AllowListEnabled-värdet inte finns, måste du skapa det som en REG_DWORD-typ.
När värdet AllowListEnabled är aktiverat, kan du ange vilken lista med grafikfilter du vill aktivera genom att lägga till grafikfiltren som ett strängvärde med namnet FILTER.FLT (där FILTER.FLT ersätts av namnet på filtret) tillsammans med filtrets versionsnummer. Filterversionsnumret måste ha följande format:
XXXX.YYYY.ZZZZ.WWWW
Obs När du ställer in värdet AllowListEnabled till 1, tas standardlistan med aktiverade grafikfilter bort. Om du vill återaktivera standardgrafikfiltren och lägga till grafikfiltret CGMIMP32.FLT, måste du ange filtren i ”Tillåten-listan”.
Följande tabell visar ett exempel på ”Tillåten-listan”:
Namn |
Typ |
Data |
---|---|---|
(Standard) |
REG_SZ |
(värde ej angivet) |
AllowListEnabled |
REG_DWORD |
0x00000001 (1) |
EPSIMP32.FLT |
REG_SZ |
2012.1600.4309.1000 |
GIFIMP32.FLT |
REG_SZ |
2012.1600.4266.1001 |
JPEGIM32.FLT |
REG_SZ |
2012.1600.4333.1000 |
PICTIM32.FLT |
REG_SZ |
2012.1600.4266.1001 |
PNG32.FLT |
REG_SZ |
2012.1600.4333.1000 |