Svarīgi Šajā rakstā ir sniegta informācija par to, kā samazināt drošības iestatījumus vai izslēgt drošības līdzekļus datorā. Šīs izmaiņas var veikt, lai novērstu noteiktu problēmu. Pirms šo izmaiņu veikšanas ieteicams novērtēt riskus, kas saistīti ar šī risinājuma novēršanai jūsu konkrētajā vidē. Ja šis risinājums tiek ieviests, veiciet visas atbilstošās papildu darbības, lai aizsargātu datoru.
Pazīmes
Mēģinot atvērt saistītu failu pielikumu Microsoft Outlook ziņojumā, Outlook bloķē piekļuvi saitei. Kad problēma rodas, Outlook informācijas joslā, iespējams, tiks parādīts ziņojums, kas līdzīgs šim:
Programma Outlook bloķēja piekļuvi šādiem iespējami nedrošiem pielikumiem: faila nosaukums.
Šīs problēmas skartie pielikumi ir diezgan reti sastopami. Tos parasti izveido pielāgoti risinājumi, izmantojot paplašināto MAPI vai Outlook objekta modeli, lai pievienotu funkcionalitāti Microsoft Exchange pastkastei vai lokālai Outlook mapju kopai.
Iemesls
Šī problēma rodas, jo pēc noklusējuma Outlook 2010 un Outlook 2013 neļauj atvērt saistītos failu pielikumus. Turklāt 2010. gada jūlija drošības atjauninājumā tika veiktas izmaiņas uz Outlook 2002, Outlook 2003 un Outlook 2007, lai iekļautu šo darbību.
Lai iegūtu papildinformāciju par šo drošības atjauninājumu, noklikšķiniet uz šī raksta numura un skatiet rakstu Microsoft zināšanu bāzē:978212 MS10-045: Palīdzības un atbalsta centra ievainojamība var atļaut attālo koda izpildi Lai iegūtu papildinformāciju, apmeklējiet šo Microsoft drošības atbilžu centra biļetenu:
http://www.microsoft.com/technet/security/bulletin/MS10-045.mspx
Risinājums
Lai novērstu šo problēmu, izmantojiet šādas metodes:
-
1. metode
Ja esat pielāgota risinājuma, kas izmanto saistītus failu pielikumus, izstrādātājs, ieteicams mainīt risinājumu, lai tas vairs nelieto saistītos failus. It īpaši neizmantojiet tālāk norādītās opcijas pielikuma rekvizītā PR_ATTACH_METHOD:-
ATTACH_BY_REFERENCE
-
ATTACH_BY_REF_ONLY
-
ATTACH_BY_REF_RESOLVE
Viena iespēja ir tā vietā izmantot hipersaiti ziņojuma pamattekstā.
-
-
2. metode
Brīdinājums Šis risinājums var padarīt datoru vai tīklu neaizsargātāku pret ļaunprātīgiem lietotājiem vai ļaunprogrammatūru, piemēram, vīrusiem. Mēs neiesakām šo risinājumu, bet sniedzam šo informāciju, lai jūs to varētu izmantot, ja vēlaties. Izmantojiet šo risinājumu uz savu risku. Svarīgs Šajā sadaļā, metodē vai uzdevumā ir ietvertas darbības, kas jāveic, lai modificētu reģistru. Tomēr, nepareizi modificējot reģistru, iespējamas nopietnas problēmas. Tāpēc tālāk norādītās darbības jāveic uzmanīgi. Lai nodrošinātu papildu aizsardzību, dublējiet reģistru, pirms to modificējat. Pēc tam varat atjaunot reģistru, ja rodas problēma. Lai iegūtu papildinformāciju par to, kā dublēt un atjaunot reģistru, noklikšķiniet uz šī raksta numura un skatiet rakstu Microsoft zināšanu bāzē:322756Kā dublēt un atjaunot reģistru operētājsistēmā Windows Reģistra ierakstu var izmantot, lai neļautu programmai Outlook bloķēt saistīto failu pielikumus, lai tos varētu atvērt tieši. Tomēr nav ieteicams izmantot šo reģistra ierakstu, jo šādi tiks samazināta Outlook drošība un varētu būt atļauta piekļuve ļaunprātīgiem pielikumiem. Lai konfigurētu reģistra ierakstu AllowAttachByRef, pievienojiet DWORD vērtību ar nosaukumu AllowAttachByRef, kuras vērtība ir 1. Lai pievienotu šo reģistra ierakstu, veiciet tālāk norādītās darbības.
-
Noklikšķiniet uz Sākt, noklikšķiniet uz Izpildīt, lodziņā Atvērt ierakstiet regedit un pēc tam noklikšķiniet uz Labi.
-
Atrodiet un pēc tam noklikšķiniet uz vienas no šīm reģistra apakšatslēgām:
-
Outlook 2016 (versija 16.0)
-
Outlook 2013 (versija 15.0)
-
Outlook 2010 (versija 14.0)
-
Outlook 2007 (versija 12.0)
-
Outlook 2003 (versija 11.0)
-
Outlook 2002 (versija 10.0)
-
-
Izvēlnē Rediģēt norādiet uz Jauns un pēc tam noklikšķiniet uz DWORD vērtība.
-
Ierakstiet AllowAttachByRef kā DWORD vērtības nosaukumu un pēc tam nospiediet taustiņu Enter.
-
Ar peles labo pogu noklikšķiniet uz AllowAttachByRef un pēc tam noklikšķiniet uz Modificēt.
-
Lodziņā Vērtības dati ierakstiet 1 un pēc tam noklikšķiniet uz Labi.
-
Izejiet no Redaktors un pēc tam restartējiet datoru.
Svarīgi Reģistra ieraksts AllowAttachByRef tikai atkārtoti iespējo ATTACH_BY_REFERENCE ATTACH_BY_REF_ONLY pielikumus. ATTACH_BY_REF_RESOLVE pielikumi joprojām tiek bloķēti.
-
Papildinformācija
Outlook 2002 un vecākās Outlook versijās tika atļauts izveidot saistītus pielikumus, izmantojot komandu Ievietot failu. Tomēr tas bija iespējams tikai ziņojumiem, kas ir formatēti, izmantojot bagātinātu tekstu. Šis līdzeklis nav pieejams jaunākās Outlook versijās. Taču tā vietā hipersaites varat ievietot ziņojuma pamattekstā.
Outlook objekta modelis ļauj lietotājiem izveidot un nosūtīt saistītus pielikumus. Tomēr, nosūtījot šos ziņojumus, MAPI saistīto pielikumu pārvērš par iegultu pielikumu. Tā kā scenāriju kopējā matrica ir ļoti liela un tā kā Outlook bloķē arī cita veida pielikumus atkarībā no konfigurācijas, noteikti pārbaudiet scenārijus, lai redzētu, vai šī problēma var būt saistīta ar neparedzētu programmas Outlook darbību, ko, iespējams, pamanīsit. Vislabākais veids, kā noteikt, vai pielikums ir saistīts fails, ir izmantot MAPI rīku, piemēram, MFCMAPI, lai pārbaudītu, vai pielikuma rekvizīts PR_ATTACH_METHOD ir iestatīts uz kādu no šīm vērtībām.
Vērtība |
MAPI karodziņš |
---|---|
2 |
ATTACH_BY_REFERENCE |
3 |
ATTACH_BY_REF_RESOLVE |
4 |
ATTACH_BY_REF_ONL |
Lai izmantotu MFCMAPI un noteiktu, vai pielikums ir saistīts pielikums, rīkojieties šādi:
-
Startējiet MFCMAPI.
-
Izvēlnē Sesija noklikšķiniet uz Pieteikšanās un Parādīt veikala tabulu.
-
Sarakstā veiciet dubultklikšķi uz kāda NO MAPI krātuvēm, lai atvērtu šo veikalu. Tā, visticamāk, ir krātuve, kurā ir ziņojums, kuram ir aizdomīgs pielikums.
-
Izvērsiet mapju koku navigācijas rūtī, lai atrastu pareizo mapi, un pēc tam veiciet dubultklikšķi uz mapes nosaukuma, lai atvērtu šo mapi.
-
Ar peles labo pogu noklikšķiniet uz ziņojuma ar aizdomīgo pielikumu un pēc tam noklikšķiniet uz Rādīt pielikumu tabulu.
-
Atlasiet iespējamo pielikumu un pēc tam PR_ATTACH_METHOD rekvizītu rekvizītu sarakstā. Vērtība un SmartView kolonnas parāda datus. Pielikums ir saistīts pielikums, ja dati atbilst vienai no trīs vērtībām, kas norādītas iepriekš sarakstā esošajā tabulā MAPI karodziņš.
Lai iegūtu papildinformāciju par MFCMAPI, apmeklējiet šo Microsoft tīmekļa lapu:
http://www.codeplex.com/mfcmapi
Šajā rakstā pieminēto trešās puses produktu ražotāji ir no korporācijas Microsoft neatkarīgi uzņēmumi. Korporācija Microsoft nesniedz nekādas tiešas vai netiešas garantijas par šo produktu veiktspēju vai uzticamību.
Microsoft nodrošina trešās puses kontaktinformāciju, lai palīdzētu jums atrast tehnisko atbalstu. Šī kontaktinformācija var tikt mainīta bez iepriekšēja paziņojuma. Microsoft negarantē trešo pušu kontaktinformācijas pareizību.