NB! See artikkel sisaldab teavet, mis näitab teile, kuidas arvuti turvalisuse sätteid vähendada või välja lülitada. Tehke need muutused konkreetse probleemi tarbeks. Enne nende muudatuste tegemist soovitame hinnata riske, mis on seotud abinõu rakendamisega teie keskkonnas. Kui otsustate seda abinõud siiski kasutada, võtke kasutusele täiendavaid meetmeid, mis aitavad arvutit kaitsta.
Sissejuhatus
Rakenduses Microsoft Security Advisory MS10-105 korda security nõustamine kirjeldatud turvavärskenduse võimaldab kasutajatel ning administraatoritel määrab, millal ja kuidas Microsoft Office laadib Office'i programmide puhul, määrates "Allow List" registri.
Lisateabe saamiseks kohta Microsoft Security Advisory MS10-105, klõpsake Microsofti teabebaasi (Knowledge Base) artikli kuvamiseks järgmist artiklinumbrit:
MS10-105: Microsoft Office'i haavatavus võib lubada koodi kaugkäivitamistVärskendus kehtib Microsoft Access, Microsoft Excel, Microsoft FrontPage, Microsoft OneNote, Microsoft PowerPoint, Microsoft Publisher ja Microsoft Wordi jaotises "Kehtib järgmiste toodete kohta" loetletud programmi.
Vaikimisi järgmised graafikafiltrite on lubatud ja ei vaja registri alamvõtme muutub pärast selle turvavärskenduse installimist:
-
Bitmap (.bmp)
-
Graphics Interchange Format (gif)
-
Ühine foto Experts Group (.jpg, JPEG-failid)
-
Macintosh pildil (.pict)
-
Portable Network Graphics (.png)
Failiteave
Viimane versiooninumbrid graafiline filtrid
Järgnevas tabelis on loetletud uusim versiooninumbrid graafikafiltrite koos Microsoft Office'i versioone, millele need rakenduvad.
Märkus. Järgmises tabelis on loetletud ainult inglise faili versioonid.
Tüüp |
Kirjeldus |
Fail sisaldab Office 2016 ja Office 365 |
Fail sisaldab Office 2013 |
Fail sisaldab Office 2010 |
2007 Office Systemi faili |
---|---|---|---|---|---|
BMP |
BMPIM32.FLT |
||||
CDR |
CDRIMP32.FLT |
||||
CGM |
CGMIMP32.FLT |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
||
EPS |
EPSIMP32.FLT |
2012.1600.4309.1000 |
2012.1500.4420.1023 |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
GIF |
GIFIMP32.FLT |
2012.1600.4266.1001 |
2012.1500.4420.1023 |
||
JPG |
JPEGIM32.FLT |
2012.1600.4333.1000 |
2012.1500.4420.1023 |
||
LCD |
PCDIMP32.FLT |
||||
PILDIL |
PICTIM32.FLT |
2012.1600.4266.1001 |
2012.1500.4420.1023 |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
PNG |
PNG32.FLT |
2012.1600.4333.1000 |
2012.1500.4420.1023 |
||
WPG |
WPGIMP32.FLT |
2012.1600.4266.1001 |
2012.1500.4420.1023 |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
FPX |
FPX32.FLT |
||||
LCD |
PCDIMP32.FLT |
||||
PCX |
PCXIMP32.FLT |
||||
TIFF |
TIFFIM32.FLT |
||||
WMF |
WMFIMP32.FLT |
Lisateabe saamiseks
Kuidas lubada graafika filter "Allow List"
Hoiatus! See abinõu võib muuta arvuti või võrgu kaitsetumaks pahatahtlike kasutajate või pahatahtliku tarkvara, näiteks viiruste vastu. Me ei soovita seda lahendust, kuid me teavitame sellest, et te saaksite seda lahendust kasutada oma enda äranägemisel. Kasutage seda abinõud omal vastutusel.
"Allow List" ja lubatud graafikafiltrite saab seada käsitsi ühe arvuti jaoks või rühmapoliitika sätte abil.
Graafikafiltrite, mida peate lubama tuleb lisada järgmised registri alamvõtmed:
Ühes arvutis:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Ühes arvutis, kus töötab 64-bitine operatsioonisüsteem:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Rühmapoliitika sätet:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
"Luba loend" graafikafiltrite lubamiseks peate AllowListEnabled väärtuseks seatud 1. "Allow List" keelamiseks peate AllowListEnabled väärtuseks seatud 0.
Märkus. Kui AllowListEnabled väärtust pole olemas, tuleb see luua REG_DWORD tüübina.
Kui AllowListEnabled väärtus on lubatud, saate määrata graafilise filtrid, lisades selle graafikafiltrite stringi väärtus nime FILTER lubamiseks. FLT (kus FILTREERIDA. FLT asendatakse filter tegelik nimi) koos filter versiooni number. Filtri versiooninumbri peate kasutama järgmist vormingut:
XXXX.YYYY.ZZZZ.WWWW
Märkus. Kui seate AllowListEnabled väärtuseks 1, vaikimisi lubatud graafikafiltrite loendist eemaldada. Lubage vaikimisi graafikafiltrite ja lisage see CGMIMP32. FLT graafiline filter, peate määrama filtrid "Lubatute loend."
Järgmine tabel näitab "Allow List" näide:
Nimi |
Tüüp |
Andmed |
---|---|---|
(Vaikimisi) |
REG_SZ |
(väärtust pole seatud) |
AllowListEnabled |
REG_DWORD |
0x00000001 (1) |
EPSIMP32.FLT |
REG_SZ |
2012.1600.4309.1000 |
GIFIMP32.FLT |
REG_SZ |
2012.1600.4266.1001 |
JPEGIM32.FLT |
REG_SZ |
2012.1600.4333.1000 |
PICTIM32.FLT |
REG_SZ |
2012.1600.4266.1001 |
PNG32.FLT |
REG_SZ |
2012.1600.4333.1000 |