Important Cet article contient des informations expliquant comment abaisser les paramètres de sécurité ou comment désactiver les fonctions de sécurité sur un ordinateur. Vous pouvez être amené à procéder à ces modifications pour contourner un problème spécifique. Avant de procéder à ces modifications, nous vous recommandons d’évaluer les risques associés à l’implémentation de cette solution de contournement dans votre environnement propre. Si vous implémentez cette solution de contournement, veillez à prendre toutes les mesures appropriées pour protéger l'ordinateur.
Introduction
À compter de l’avis de sécurité Microsoft MS10-105, la mise à jour de sécurité décrite dans l’avis de sécurité permet aux utilisateurs et aux administrateurs de contrôler quand et comment Microsoft Office charge des images dans les programmes Office en définissant la « liste verte » dans le Registre.
Pour plus d’informations sur l’avis de sécurité Microsoft MS10-105, cliquez sur le numéro d’article suivant pour accéder à l’article de la Base de connaissances Microsoft :
968095 MS10-105 : Une vulnérabilité dans Microsoft Office pourrait permettre l’exécution de code à distanceLa mise à jour de sécurité s’applique aux programmes Microsoft Access, Microsoft Excel, Microsoft FrontPage, Microsoft OneNote, Microsoft PowerPoint, Microsoft Publisher et Microsoft Word répertoriés dans la section « S’applique à ».
Par défaut, les filtres graphiques suivants sont activés et ne nécessitent pas de modification de sous-clé de Registre après avoir appliqué la mise à jour de sécurité :
- Bitmap (.bmp)
- Format GIF (Graphics Interchange Format) (.gif)
- Groupe conjoint d’experts photographiques (.jpg, .jpeg)
- Macintosh PICT (.pict)
- Portable Network Graphics (.png)
Informations de fichier
Numéros de version les plus récents pour les filtres graphiques
Le tableau suivant répertorie les derniers numéros de version pour les filtres graphiques, ainsi que les versions de Microsoft Office auxquelles ils s’appliquent.
Note Ce tableau répertorie les versions de fichier en anglais uniquement.
| Type | Description | Fichier inclus dans Office 2016 et Office 365 | Fichier inclus dans Office 2013 | Fichier inclus dans Office 2010 | Fichier inclus dans office system 2007 |
|---|---|---|---|---|---|
| BMP | BMPIM32. FLT | ||||
| CDR | CDRIMP32. FLT | ||||
| CGM | CGMIMP32. FLT | 2010.1400.4740.1000 | 2006.1200.4518.1000 | ||
| EPS | EPSIMP32. FLT | 2012.1600.4309.1000 | 2012.1500.4420.1023 | 2010.1400.4740.1000 | 2006.1200.4518.1000 |
| GIF | GIFIMP32. FLT | 2012.1600.4266.1001 | 2012.1500.4420.1023 | ||
| JPG | JPEGIM32. FLT | 2012.1600.4333.1000 | 2012.1500.4420.1023 | ||
| PCD | PCDIMP32. FLT | ||||
| PICT | PICTIM32. FLT | 2012.1600.4266.1001 | 2012.1500.4420.1023 | 2010.1400.4740.1000 | 2006.1200.4518.1000 |
| PNG | PNG32. FLT | 2012.1600.4333.1000 | 2012.1500.4420.1023 | ||
| WPG | WPGIMP32. FLT | 2012.1600.4266.1001 | 2012.1500.4420.1023 | 2010.1400.4740.1000 | 2006.1200.4518.1000 |
| FPX | FPX32. FLT | ||||
| PCD | PCDIMP32. FLT | ||||
| PCX | PCXIMP32. FLT | ||||
| TIFF | TIFFIM32. FLT | ||||
| WMF | WMFIMP32. FLT |
Informations supplémentaires
Comment activer le filtre graphique « Liste verte »
Avertissement Cette solution de contournement peut rendre votre ordinateur ou réseau vulnérable aux attaques par des utilisateurs ou des logiciels malveillants comme des virus. Cette solution de contournement n'est pas recommandée ; nous vous indiquons toutefois la marche à suivre si vous souhaitez l'appliquer. Vous utilisez cette solution de contournement à vos risques et périls.
La « liste verte » et les filtres graphiques activés peuvent être définis manuellement pour un seul ordinateur ou à l’aide d’un paramètre stratégie de groupe.
Les filtres graphiques que vous devez activer doivent être ajoutés aux sous-clés de Registre suivantes :
Pour un seul ordinateur :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Pour un seul ordinateur exécutant un système d’exploitation 64 bits :
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Pour un paramètre stratégie de groupe :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Pour activer la « liste verte » pour les filtres graphiques, la valeur AllowListEnabled doit être définie sur 1. Pour désactiver la « liste verte », la valeur AllowListEnabled doit être définie sur 0.
Remarque Si la valeur AllowListEnabled n’existe pas, vous devez la créer en tant que type REG_DWORD.
Lorsque la valeur AllowListEnabled est activée, vous pouvez spécifier la liste des filtres graphiques à activer en ajoutant les filtres graphiques en tant que valeur de chaîne qui porte le nom FILTER. FLT (où FILTER. FLT est remplacé par le nom réel du filtre) avec le numéro de version du filtre. Le numéro de version du filtre doit utiliser le format suivant :
XXXX.AAAA. ZZZZ. WWWW
Remarque Lorsque vous définissez la valeur AllowListEnabled sur 1, la liste par défaut des filtres graphiques activés est supprimée. Pour réactiver les filtres graphiques par défaut et ajouter le CGMIMP32. Filtre de graphique FLT : vous devez spécifier les filtres dans la « Liste verte ».
Le tableau suivant montre un exemple de « liste verte » :
| Name (Nom) | Type (Type) | Data (Données) |
|---|---|---|
| (valeur par défaut) | REG_SZ | (valeur non définie) |
| AllowListEnabled | REG_DWORD | 0x00000001 (1) |
| EPSIMP32. FLT | REG_SZ | 2012.1600.4309.1000 |
| GIFIMP32. FLT | REG_SZ | 2012.1600.4266.1001 |
| JPEGIM32. FLT | REG_SZ | 2012.1600.4333.1000 |
| PICTIM32. FLT | REG_SZ | 2012.1600.4266.1001 |
| PNG32. FLT | REG_SZ | 2012.1600.4333.1000 |