Sigurnosne postavke za grafičke filtre za Microsoft Office 365, Microsoft Office 2016, Microsoft Office 2013, Microsoft Office 2010 i sustav 2007 Microsoft Office

Primjenjuje se na
Office Home and Business 2016 Office Home and Business 2016 Office Home and Student 2016 Office Home and Student 2016 Office Professional 2016 Office Professional 2016 Office Professional 2016 Office Professional Plus 2016 Office Standard 2016 Office Home and Business 2010 Office Home and Student 2010 Office Professional 2010 Office Professional Academic 2010 Office Professional Plus 2010 Office Standard 2010 Office Starter 2010 Access 2010 Excel 2010 Microsoft OneNote 2010 PowerPoint 2010 Publisher 2010 SharePoint Designer 2010 Microsoft Word 2010 Office Home and Student 2013 Office Professional 2013 Office Professional Plus 2013 Office Standard 2013 Office Professional Plus 2013 Home Use Program

Važno Ovaj članak sadrži informacije koje pokazuju kako smanjiti sigurnosne postavke ili isključiti sigurnosne značajke na računalu. Te promjene možete unijeti da biste zaobišli određeni problem. Prije nego unesete te promjene, preporučujemo da procijenite rizike povezane s implementacijom ovog zaobilaznog rješenja u vašem okruženju. Ako implementirate ovo zaobilazno rješenje, poduzmite odgovarajuće dodatne korake da biste zaštitili računalo.

Uvod

Počevši od Microsoftova savjetnika za sigurnost MS10-105, sigurnosno ažuriranje opisano u savjetniku za sigurnost korisnicima i administratorima omogućuje kontrolu nad vremenom i načinom učitavanja slika u programima sustava Office postavljanjem "popisa dopuštenih" u registru.

Da biste pronašli dodatne informacije o Microsoftovu sigurnosnom savjetniku MS10-105, kliknite sljedeći broj članka da bi vam se otvorio članak u Microsoftovoj bazi znanja:

968095 MS10-105: Vulnerability in Microsoft Office could allow for remote execution codeSigurnosno ažuriranje odnosi se na programe Microsoft Access, Microsoft Excel, Microsoft FrontPage, Microsoft OneNote, Microsoft PowerPoint, Microsoft Publisher i Microsoft Word koji su navedeni u odjeljku "Odnosi se na".

Sljedeći su grafički filtri po zadanom omogućeni i ne zahtijevaju promjenu potključa registra nakon primjene sigurnosnog ažuriranja:

  • Bitmapa (.bmp)
  • Oblik za razmjenu grafičkih sadržaja (.gif)
  • Joint Photographic Experts Group (.jpg, .jpeg)
  • Macintosh PICT (.pict)
  • Prijenosni mrežni grafički sadržaji (.png)

        
      

Informacije o datoteci

Brojevi najnovijih verzija grafičkih filtara

            
U sljedećoj su tablici navedeni brojevi najnovijih verzija grafičkih filtara zajedno s verzijama sustava Microsoft Office na koje se oni primjenjuju.

Napomena U ovoj se tablici navode samo engleske verzije datoteka.

Vrsta Opis Datoteka obuhvaćena sustavima Office 2016 i Office 365 Datoteka u sustavu Office 2013 Datoteka u sustavu Office 2010 Datoteka u sustavu Office 2007
BMP BMPIM32. FLT
CDR CDRIMP32. FLT
CGM CGMIMP32. FLT 2010.1400.4740.1000 2006.1200.4518.1000
EPS EPSIMP32. FLT 2012.1600.4309.1000 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
GIF GIFIMP32. FLT 2012.1600.4266.1001 2012.1500.4420.1023
JPG JPEGIM32. FLT 2012.1600.4333.1000 2012.1500.4420.1023
PCD PCDIMP32. FLT
SLIKA PICTIM32. FLT 2012.1600.4266.1001 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
PNG PNG32. FLT 2012.1600.4333.1000 2012.1500.4420.1023
WPG WPGIMP32. FLT 2012.1600.4266.1001 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
FPX FPX32. FLT
PCD PCDIMP32. FLT
PCX PCXIMP32. FLT
TIFF TIFFIM32. FLT
WMF WMFIMP32. FLT

Dodatne informacije

Kako omogućiti grafički filtar "Popis dopuštenih"

Upozorenje Zbog ovog bi zaobilaznog rješenja računalo ili mreža mogli postati izloženiji napadima zlonamjernih korisnika ili zlonamjernih softvera kao što su virusi. Ovo zaobilazno rješenje ne preporučujemo, ali vam pružamo potrebne informacije da biste ga, ako to želite, mogli implementirati na vlastitu odgovornost. Ovo zaobilazno rješenje koristite na vlastitu odgovornost.

"Popis dopuštenih" i omogućeni grafički filtri mogu se postaviti ručno za jedno računalo ili pomoću postavke pravilnik grupe.

Grafički filtri koje morate omogućiti moraju se dodati u sljedeće potključeve registra:

Za jedno računalo:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

Za jedno računalo sa 64-bitnim operacijskim sustavom:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

Za postavku pravilnik grupe:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Da biste omogućili "Popis dopuštenih" za grafičke filtre, vrijednost AllowListEnabled mora biti postavljena na 1. Da biste onemogućili "Popis dopuštenih", vrijednost AllowListEnabled mora biti postavljena na 0.

Napomena Ako vrijednost AllowListEnabled ne postoji, morate je stvoriti kao vrstu REG_DWORD.

Kada je omogućena vrijednost AllowListEnabled , možete odrediti popis grafičkih filtara koje želite omogućiti tako da grafičke filtre dodate kao vrijednost niza naziva FILTER. FLT (gdje FILTER. FLT se zamjenjuje stvarnim nazivom filtra) zajedno s brojem verzije filtra. Broj verzije filtra mora biti u sljedećem obliku:

XXXX.GGGGG. ZZZZ. WWWW
Napomena: kada vrijednost AllowListEnabled postavite na 1, uklanja se zadani popis omogućenih grafičkih filtara. Da biste ponovno omogućili zadane grafičke filtre i dodali CGMIMP32. FLT grafički filtar, filtre morate navesti na popisu dopuštenih stavki.

U sljedećoj je tablici prikazan primjer "popisa dopuštenih":

Naziv Vrsta Podaci
(Zadano) REG_SZ (vrijednost nije postavljena)
AllowListEnabled REG_DWORD 0x00000001 (1)
EPSIMP32. FLT REG_SZ 2012.1600.4309.1000
GIFIMP32. FLT REG_SZ 2012.1600.4266.1001
JPEGIM32. FLT REG_SZ 2012.1600.4333.1000
PICTIM32. FLT REG_SZ 2012.1600.4266.1001
PNG32. FLT REG_SZ 2012.1600.4333.1000