Biztonsági tanácsokat tartalmazó dokumentum (Microsoft Security Advisory): A Microsoft Office fájlellenőrzés Office 2003 programcsomaghoz, 2007-es Office rendszerhez és Office 2010 programcsomaghoz kiadott változata: ...

Cikk azonosítója: 2501584 - A cikkben érintett termékek listájának megtekintése.
Az összes kibontása | Az összes összecsukása

A lap tartalma

Bevezetés

Az Office fájlellenőrzés (OFV) a Microsoft Office 2010 programcsomagban bevezetett biztonsági funkció, amely ellenőrzi, hogy egy adott bináris fájl megfelel-e az alkalmazás elvárásainak. A funkcióval megelőzhető, hogy ismeretlen bináris formátumú fájlokkal támadást intézhessenek a Microsoft Office 97-2003 formátumú fájlok ellen. 

Egy Microsoft Office 97-2003 formátumú bináris fájl (például .doc fájl) megnyitásakor a bővítmény a fájlt egy bináris sémával hasonlítja össze. Ha a fájl nem felel meg az ellenőrzésen, a bővítmény jelzi a felhasználónak, hogy a dokumentum esetlegesen támadásnak esett áldozatul. Az Office 2003 programcsomagban és a 2007-es Office rendszerben megjelenik a fájl állapota, és dönthet arról, hogy visszavonja vagy folytatja a fájl megnyitását.

További információ

A számítógép kockázatoktól való védelme érdekében ne nyissa meg azokat a fájlokat, amelyek e-mailek mellékleteként érkeznek, különösen, ha nem várt üzenetekről van szó. Ne nyissa meg továbbá azokat a mellékletként érkezett fájlokat sem, amelyek ismeretlen személytől származnak.

A nagyvállalati ügyfelek a TechNet következő weboldalán találnak további tájékoztatást:
Az Office 2003 programcsomag és a 2007-es Office rendszer fájlellenőrzője

Az Office fájlellenőrzés telepítése

Előfeltételek

Az Office fájlellenőrzés telepítéséhez az alábbi előfeltételeknek kell teljesülniük:
  • A számítógépen telepítve kell lennie az Office 2003 programcsomagnak, a 2007-es Office rendszernek vagy az Office 2010 programcsomagnak.
  • A számítógépen az összes Office-programhoz tartozó valamennyi ajánlott frissítésnek telepítve kell lennie. Az összes ajánlott frissítés telepítéséhez látogassa meg a Microsoft Update webhelyét:
    Microsoft Update
  • Az Office fájlellenőrzés telepítése előtt a Microsoft Publisher alkalmazás következő architektúrafrissítéseit kell telepítenie:

Az Office fájlellenőrzés bővítmény telepítése

A következő fájlok letölthetők a Microsoft letöltőközpontjából:

A kép összecsukásaA kép kibontása
Letöltés
Az Office fájlellenőrzés csomagjának letöltése

Kiadás dátuma: 2011. április 12.

A Microsoft terméktámogatási fájljainak letöltéséről a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
119591 Microsoft terméktámogatási fájlok beszerzése az online szolgáltatások segítségével
A Microsoft a kiadás napján rendelkezésre álló legújabb víruskereső szoftverrel ellenőrizte a fájl vírusmentességét. A fájlt biztonságos kiszolgálók tárolják, megakadályozva annak jogosulatlan módosítását.

Az Office fájlellenőrzés bővítménnyel kapcsolatos ismert problémák

  • A Microsoft Excel 2.0, Microsoft Excel 3.0 vagy Microsoft Excel 4.0 alkalmazásban létrehozott fájlok nem felelnek meg az ellenőrzésen, ha az Office fájlellenőrzés bővítményt az Office 2003 programcsomagban használja.
  • A Solver.xla nem felel meg az ellenőrzésen, ha az Office fájlellenőrzés bővítményt az Office 2003 programcsomagban futtatja.
  • Ha sok diagramot vagy adatpontot illeszt be egy Office 2003-dokumentumba, a beillesztési folyamat sokáig eltarthat, miközben az Office fájlellenőrzés az új adatokat próbálja ellenőrizni.
  • A sok diagramot vagy adatpontot tartalmazó fájlok hálózati megosztásról való megnyitása hosszabb ideig tart az Office 2003 programcsomagban.

    A problémáról a Microsoft Tudásbázis alábbi cikkében tájékozódhat:
    2570623 Az Excel 2003 Office fájlellenőrzés (OFV) lassabban nyitja meg a munkafüzeteket az egész hálózaton
A Microsoft jelenleg vizsgálja a problémákat, és a további információkat e cikkben fogja közzétenni.

Alapértelmezett viselkedés

Amikor megkísérel megnyitni egy Word, Excel, PowerPoint vagy Publisher 97-2003 alkalmazásban létrehozott fájlt, és az nem felel meg az Office fájlellenőrzésén, az alábbihoz hasonló figyelmeztetés jelenik meg:

A kép összecsukásaA kép kibontása
Az Office fájlellenőrzés hibát észlelt a fájl megnyitásakor. Megnyitása veszélyes lehet.


Automatikus javítás

Office 2010

Az ellenőrzésen meg nem felelt fájlok megnyitása az alábbi automatikus javítási megoldásokkal akadályozható meg.
Szerkesztés letiltása védett nézetben
Excel 2010
A probléma javítása
Microsoft Fix it 50658

PowerPoint 2010
A probléma javítása
Microsoft Fix it 50660

Word 2010
A probléma javítása
Microsoft Fix it 50662
Szerkesztés engedélyezése védett nézetben
Excel 2010
A probléma javítása
Microsoft Fix it 50659
PowerPoint 2010
A probléma javítása
Microsoft Fix it 50661
Word 2010
A probléma javítása
Microsoft Fix it 50663

Office 2003 és 2007-es Office rendszer

Az ellenőrzésen meg nem felelt fájlok megnyitása az alábbi automatikus javítási megoldásokkal akadályozható meg.
Dokumentumok megnyitásának letiltása
Excel 2003 és 2007
A probléma javítása
Microsoft Fix it 50625
Word 2003 és 2007
A probléma javítása
Microsoft Fix it 50646
PowerPoint 2003 és 2007
A probléma javítása
Microsoft Fix it 50648
A dokumentumok szerkesztésének engedélyezése
Excel 2003 és 2007
A probléma javítása
Microsoft Fix it 50645
Word 2003 és 2007
A probléma javítása
Microsoft Fix it 50647
PowerPoint 2003 és 2007
A probléma javítása
Microsoft Fix it 50649

Kézi javítás

Office 2010 esetén

A következő értékek használatával kézzel beállíthatók a beállításjegyzék bejegyzései:
Érték: DisableEditFromPV
Típus: REG_DWORD
Alapértelmezett érték: 0
Leírás: Ha meghiúsul az Office fájlellenőrzés
0 = Szerkesztés engedélyezése védett nézetben.
1 = Szerkesztés letiltása védett nézetben.
Office 2010 esetén a védett nézetben való szerkesztés letiltásához adja hozzá a DisableEditFromPV REG_DWORD elemet a beállításjegyzék következő beállításkulcsainak bármelyikéhez vagy mindegyikéhez:
HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Excel\Security\FileValidation

HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\PowerPoint\Security\FileValidation

HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\Security\FileValidation

2007-es Microsoft Office rendszer és Office 2003

Hozza létre vagy állítsa be az alábbi beállításazonosítót a beállításjegyzékben az alábbi értékekkel:

Érték: InvalidFileUIOptions
Típus: REG_DWORD
Alapértelmezett érték: 0
Leírás: Ha meghiúsul az Office fájlellenőrzés
0 = A felhasználó értesítése. A felhasználó választhat, hogy betölti-e a fájlt vagy nem.
1 = A felhasználó értesítése. A felhasználónak nincs lehetősége a fájl betöltésére.
2007-es Microsoft Office rendszer
A 2007-es Microsoft Office rendszer esetén az Office fájlellenőrzés használatához hozza létre az érintett alkalmazások alábbi beállításkulcsaiban a REG_DWORD típusú InvalidFileUIOptions azonosítót:

HKEY_CURRENT_USER\Software \Microsoft\Office\12.0\Excel\Security\FileValidation

HKEY_CURRENT_USER\Software \Microsoft\Office\12.0\Word\Security\FileValidation

HKEY_CURRENT_USER\Software \Microsoft\Office\12.0\PowerPoint\Security\FileValidation
Office 2003 esetén
Office 2003 esetén az Office fájlellenőrzés használatához adja hozzá az InvalidFileUIOptions REG_DWORD elemet a beállításjegyzék következő beállításkulcsainak bármelyikéhez vagy mindegyikéhez:
HKEY_CURRENT_USER\Software \Microsoft\Office\11.0\Excel\Security\FileValidation

HKEY_CURRENT_USER\Software \Microsoft\Office\11.0\Word\Security\FileValidation

HKEY_CURRENT_USER\Software \Microsoft\Office\11.0\PowerPoint\Security\FileValidation

Tulajdonságok

Cikk azonosítója: 2501584 - Utolsó ellenőrzés: 2012. június 27. - Verziószám: 6.0
A cikkben található információ a következő(k)re vonatkozik:
  • Microsoft Office Home and Business 2010
  • Microsoft Office Home and Student 2010
  • Microsoft Office Professional 2010
  • Microsoft Office Academic 2010
  • Microsoft Office Professional Plus 2010
  • Microsoft Office Professional Plus 2010 Home Use Program
  • Microsoft Office Standard 2010
  • Microsoft Office Starter 2010
  • Microsoft Excel 2010
  • Microsoft Excel Home and Student 2010
  • Microsoft PowerPoint 2010
  • Microsoft PowerPoint Home and Student 2010
  • Microsoft Publisher 2010
  • Microsoft Word 2010
  • Microsoft Word Home and Student 2010
  • Microsoft Office Basic 2007
  • Microsoft Office Enterprise 2007
  • Microsoft Office Enterprise 2007 Home Use Program
  • Microsoft Office Professional 2007
  • Microsoft Office Professional Plus 2007
  • Microsoft Office Small Business 2007
  • Microsoft Office Standard 2007
  • Microsoft Office Excel 2007
  • Microsoft Office Excel 2007 (Home and Student version)
  • Microsoft Office PowerPoint 2007
  • Microsoft Office PowerPoint 2007 (Home and Student version)
  • Microsoft Office Publisher 2007
  • Microsoft Office Word 2007
  • Microsoft Office Word 2007 (Home and Student version)
  • Microsoft Office Professional Edition 2003
  • Microsoft Office Standard Edition 2003
  • Microsoft Office Professional Enterprise Edition 2003
  • Microsoft Office Small Business Edition 2003
  • Microsoft Office Student and Teacher Edition 2003
  • Microsoft Office Excel 2003
  • Microsoft Office PowerPoint 2003
  • Microsoft Office Publisher 2003
  • Microsoft Office Publisher 2003 with Digital Imaging
  • Microsoft Office Word 2003
Kulcsszavak: 
kbexpertiseinter kbqfe kbsecurity kbsecbulletin kbsecvulnerability kbbug kbfix kbsurveynew KB2501584
A Microsoft tudásbázisban szolgáltatott információkat "az adott állapotban", bárminemű szavatosság vagy garancia nélkül biztosítjuk. A Microsoft kizár mindennemű, akár kifejezett, akár vélelmezett szavatosságot vagy garanciát, ideértve a forgalomképességre és az adott célra való alkalmasságra vonatkozó szavatosságot is. A Microsoft Corporation és annak beszállítói semmilyen körülmények között nem felelősek semminemű kárért, így a közvetlen, a közvetett, az üzleti haszon elmaradásából származó vagy speciális károkért, illetve a kár következményeként felmerülő költségek megtérítéséért, még abban az esetben sem, ha a Microsoft Corporationt vagy beszállítóit az ilyen károk bekövetkeztének lehetőségére figyelmeztették. Egyes államok joga nem teszi lehetővé bizonyos károkért a felelősség kizárását vagy korlátozását, ezért a fenti korlátozások az ön esetében esetleg nem alkalmazhatók.

Visszajelzés küldése