Nastavení zabezpečení grafických filtrů pro systémy Microsoft Office 365, systém Microsoft Office 2016, systém Microsoft Office 2013, systém Microsoft Office 2010 a systém Microsoft Office 2007

Platí pro
Office Home and Business 2016 Office Home and Business 2016 Office Home and Student 2016 Office Home and Student 2016 Office Professional 2016 Office Professional 2016 Office Professional 2016 Office Professional Plus 2016 Office Standard 2016 Office Home and Business 2010 Office Home and Student 2010 Office Professional 2010 Office Professional Academic 2010 Office Professional Plus 2010 Office Standard 2010 Office Starter 2010 Access 2010 Excel 2010 Microsoft OneNote 2010 PowerPoint 2010 Publisher 2010 SharePoint Designer 2010 Microsoft Word 2010 Office Home and Student 2013 Office Professional 2013 Office Professional Plus 2013 Office Standard 2013 Office Professional Plus 2013 Home Use Program

Důležité: Tento článek obsahuje informace, které vám pomůžou snížit nastavení zabezpečení nebo vypnout funkce zabezpečení v počítači. Tyto změny můžete provést, abyste vyřešili konkrétní problém. Před provedením těchto změn doporučujeme vyhodnotit rizika spojená s implementací tohoto alternativního řešení v konkrétním prostředí. Pokud toto alternativní řešení implementujete, učiňte veškerá dodatečná opatření k ochraně počítače.

Úvod

Tato aktualizace zabezpečení popsaná v tomto informačním zpravodaji zabezpečení MS10-105 umožňuje uživatelům a správcům řídit, kdy a jak systém Microsoft Office načítá obrázky v aplikacích Office, a to nastavením seznamu povolených v registru.

Další informace o zabezpečení od Microsoftu Advisory MS10-105 naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:

968095 MS10-105: Chyba zabezpečení v systému systém Microsoft Office umožňuje vzdálené spuštění kóduAktualizace zabezpečení se vztahuje na aplikace Microsoft Access, Microsoft Excel, Microsoft FrontPage, Microsoft OneNote, Microsoft PowerPoint, Microsoft Publisher a Microsoft Word uvedené v části Informace v tomto článku jsou určeny pro.

Ve výchozím nastavení jsou povoleny následující grafické filtry, které po instalaci aktualizace zabezpečení nevyžadují změnu podklíče registru:

  • Rastrový obrázek (.bmp)
  • Graphics Interchange Format (.gif)
  • Joint Photographic Experts Group (.jpg, .jpeg)
  • Macintosh PICT (.pict)
  • Portable Network Graphics (.png)

        
      

Informace o souborech

Nejnovější čísla verzí grafických filtrů

            
V následující tabulce jsou uvedena čísla nejnovějších verzí grafických filtrů společně s verzemi systém Microsoft Office, pro které se používají.

Poznámka V této tabulce jsou uvedeny pouze anglické verze souborů.

Type (Typ) Popis Soubor je součástí Office 2016 a Office 365 Soubor je součástí systému Office 2013 Soubor je součástí systému Office 2010 Soubor je součástí sady Office 2007
BMP BMPIM32. Funkce FLT
CDR CDRIMP32. Funkce FLT
CGM CGMIMP32. Funkce FLT 2010.1400.4740.1000 2006.1200.4518.1000
EPS EPSIMP32. Funkce FLT 2012.1600.4309.1000 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
GIF GIFIMP32. Funkce FLT 2012.1600.4266.1001 2012.1500.4420.1023
JPG JPEGIM32. Funkce FLT 2012.1600.4333.1000 2012.1500.4420.1023
PCD PCDIMP32. Funkce FLT
PICT PICTIM32. Funkce FLT 2012.1600.4266.1001 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
PNG PNG32. Funkce FLT 2012.1600.4333.1000 2012.1500.4420.1023
WPG WPGIMP32. Funkce FLT 2012.1600.4266.1001 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
Formát FPX FPX32. Funkce FLT
PCD PCDIMP32. Funkce FLT
Rozhraní PCX PCXIMP32. Funkce FLT
TIFF TIFFIM32. Funkce FLT
WMF WMFIMP32. Funkce FLT

Další informace

Jak povolit grafický filtr Seznam povolených

Upozornění: Toto alternativní řešení může oslabit zabezpečení počítače nebo sítě vůči útoku uživatelů se zlými úmysly nebo škodlivému softwaru, například virům. Toto alternativní řešení se nedoporučuje, jsou ale poskytnuty informace, s jejichž pomocí můžete řešení implementovat podle vlastního uvážení. Toto alternativní řešení používáte na vlastní nebezpečí.

Seznam povolených grafických filtrů a povolené grafické filtry lze nastavit ručně pro jeden počítač nebo pomocí nastavení Zásady skupiny.

Grafické filtry, které je nutné povolit, je nutné přidat do následujících podklíčů registru:

Pro jeden počítač:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

Jeden počítač s 64bitovým operačním systémem:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

Pro nastavení Zásady skupiny:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Pokud chcete povolit seznam povolených položek pro grafické filtry, musí být hodnota AllowListEnabled nastavená na hodnotu 1. Pokud chcete zakázat seznam povolených položek, musí být hodnota AllowListEnabled nastavená na hodnotu 0.

Poznámka: Pokud hodnota AllowListEnabled neexistuje, je nutné ji vytvořit jako typ REG_DWORD.

Je-li povolena hodnota AllowListEnabled , můžete zadat seznam grafických filtrů, které mají být povoleny, přidáním grafických filtrů jako řetězcové hodnoty s názvem FILTER. FLT (where FILTER. Funkce FLT se nahradí skutečným názvem filtru) spolu s číslem verze filtru. Číslo verze filtru musí mít následující formát:

XXXX.YYYY. ZZZZ. WWWW
Poznámka: Pokud nastavíte hodnotu AllowListEnabled na hodnotu 1, výchozí seznam povolených grafických filtrů bude odebrán. Pokud chcete znovu povolit výchozí grafické filtry a přidat CGMIMP32. Grafický filtr TXT, musíte filtry zadat v "seznamu povolených".

Následující tabulka ukazuje příklad seznamu povolených povolených adres:

Name (Název) Type (Typ) Data
(Výchozí) REG_SZ (hodnota není zadána)
AllowListEnabled REG_DWORD 0x00000001 (1)
EPSIMP32. Funkce FLT REG_SZ 2012.1600.4309.1000
GIFIMP32. Funkce FLT REG_SZ 2012.1600.4266.1001
JPEGIM32. Funkce FLT REG_SZ 2012.1600.4333.1000
PICTIM32. Funkce FLT REG_SZ 2012.1600.4266.1001
PNG32. Funkce FLT REG_SZ 2012.1600.4333.1000