Belangrijk Dit artikel bevat informatie over het instellen van een lager beveiligingsniveau of het uitschakelen van de beveiligingsfuncties op een computer. Je kunt deze wijzigingen aanbrengen om een specifiek probleem te omzeilen. Voordat je deze wijzigingen aanbrengt, raden we je aan de risico's te evalueren die gepaard gaan met het implementeren van deze tijdelijke oplossing in jouw specifieke omgeving. Als u deze methode implementeert, dient u extra maatregelen te nemen om de computer te beschermen.
Symptomen
Wanneer u een gekoppelde bestandsbijlage in een Microsoft Outlook-bericht probeert te openen, blokkeert Outlook de toegang tot de koppeling. Als het probleem optreedt, ontvangt u mogelijk een bericht van de volgende strekking in de Outlook-informatiebalk:
Opmerking
Outlook heeft de toegang tot de volgende mogelijk onveilige bijlagen geblokkeerd: bestandsnaam.
De bijlagen die door dit probleem worden beïnvloed, komen vrij zelden voor. Ze worden meestal gemaakt door aangepaste oplossingen die gebruikmaken van Extended MAPI of het Outlook-objectmodel om functionaliteit toe te voegen aan een postvak van Microsoft Exchange of aan een lokale set Outlook-mappen.
Oorzaak
Dit probleem treedt op omdat het in Outlook 2010 en Outlook 2013 standaard niet is toegestaan om gekoppelde bestandsbijlagen te openen. Bovendien is in een beveiligingsupdate van juli 2010 in Outlook 2002, Outlook 2003 en Outlook 2007 deze optie opgenomen.
Klik op het volgende artikelnummer in de Microsoft Knowledge Base voor meer informatie over deze beveiligingsupdate:
978212 MS10-045: Een beveiligingsprobleem in het Help- en ondersteuningscentrum kan leiden tot uitvoering van externe code
Raadpleeg het volgende bulletin van het Microsoft Security Response Center voor meer informatie:
http://www.microsoft.com/technet/security/bulletin/MS10-045.mspx
Tijdelijke oplossing
Gebruik de volgende methoden om dit probleem te omzeilen:
Methode 1
Als u een ontwikkelaar bent van een aangepaste oplossing die gebruikmaakt van gekoppelde bestandsbijlagen, raden wij u aan de oplossing zo te wijzigen dat er geen gekoppelde bestanden meer worden gebruikt. Vermijd met name het gebruik van de volgende opties voor de eigenschap PR_ATTACH_METHOD van een bijlage:
- ATTACH_BY_REFERENCE
- ATTACH_BY_REF_ONLY
- ATTACH_BY_REF_RESOLVE
U kunt mogelijk in plaats hiervan een hyperlink gebruiken in de hoofdtekst van een bericht.
Methode 2
Waarschuwing Deze methode kan uw computer of netwerk kwetsbaarder maken bij een aanval door kwaadwillende gebruikers of schadelijke software, zoals een virus. Microsoft raadt deze tijdelijke oplossing niet aan, maar verstrekt deze informatie zodat u zelf kunt beslissen of u de methode al dan niet wilt uitvoeren. U gebruikt deze tijdelijke oplossing voor uw eigen risico.
Belangrijk Deze sectie, methode of taak bevat stappen voor het bewerken van het register. Er kunnen echter ernstige problemen optreden als u het register verkeerd wijzigt. Zorg er daarom voor dat u deze stappen zorgvuldig uitvoert. Zorg er als extra beveiligingsmaatregel voor dat u een back-up van het register maakt voordat u hierin wijzigingen aanbrengt. Vervolgens kunt u het register herstellen als er een probleem optreedt. Als u meer informatie wilt over het maken van een back-up van het register en het herstellen van het register, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
322756 Een back-up maken van het register en het herstellen in WindowsEen registervermelding kan worden gebruikt om te voorkomen dat Outlook gekoppelde bestandsbijlagen blokkeert, zodat ze rechtstreeks kunnen worden geopend. Het is echter niet raadzaam deze registervermelding te gebruiken omdat hierdoor de veiligheid van Outlook wordt verminderd en mogelijk ook schadelijke bijlagen worden geopend.
Als u de registervermelding AllowAttachByRef wilt configureren, voegt u een DWORD-waarde met de naam AllowAttachByRef toe met de waarde 1.
Ga als volgt te werk om deze registervermelding toe te voegen:
Klik op Start, klik op Uitvoeren, typ regedit in het vak Openen en klik op OK.
Zoek en klik op een van de volgende subsleutels in het register:
- Outlook 2016 (versie 16.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Security
Of:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\Outlook\Security - Outlook 2013 (versie 15.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Outlook\Security
Of:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\15.0\Outlook\Security - Outlook 2010 (versie 14.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Outlook\Security
Of:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\14.0\Outlook\Security - Outlook 2007 (versie 12.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Outlook\Security
Of:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Outlook\Security - Outlook 2003 (versie 11.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Outlook\Security
Of:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\11.0\Outlook\Security - Outlook 2002 (versie 10.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Security
Of:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\10.0\Outlook\Security
- Outlook 2016 (versie 16.0)
Wijs in het menu Bewerken naar Nieuw en klik vervolgens op DWORD-waarde.
Typ AllowAttachByRef als naam voor DWORD en druk op Enter.
Klik met de rechtermuisknop op AllowAttachByRef en klik op Wijzigen.
Typ 1 in het vak Waardegegevens en klik op OK.
Sluit de registereditor af en start de computer opnieuw op.
Belangrijk Met de registervermelding AllowAttachByRef worden alleen ATTACH_BY_REFERENCE en ATTACH_BY_REF_ONLY bijlagen opnieuw ingeschakeld. ATTACH_BY_REF_RESOLVE bijlagen zijn nog steeds geblokkeerd.
Meer informatie
In Outlook 2002 en eerdere versies van Outlook was het mogelijk om gekoppelde bijlagen te maken met behulp van de opdracht Bestand invoegen . Dit was echter alleen mogelijk voor berichten die zijn opgemaakt met tekst met opmaak. Deze functie is niet beschikbaar in nieuwere versies van Outlook. U kunt echter wel hyperlinks invoegen in de hoofdtekst van het bericht.
Met het Outlook-objectmodel kunnen gebruikers gekoppelde bijlagen maken en verzenden. Wanneer deze berichten echter worden verzonden, converteert MAPI de gekoppelde bijlage naar een ingesloten bijlage.
Omdat de totale matrix van scenario's erg groot is en Outlook ook andere soorten bijlagen blokkeert, moet u, afhankelijk van de configuratie, de scenario's testen om te zien of dit probleem te maken kan hebben met onverwacht gedrag dat u in Outlook kunt tegenkomen. De beste manier om te bepalen of een bijlage een gekoppeld bestand is, is door met een MAPI-hulpprogramma, zoals MFCMAPI, te controleren of de eigenschap PR_ATTACH_METHOD van de bijlage is ingesteld op een van de volgende waarden:
| Value | MAPI-vlag |
|---|---|
| 2 | ATTACH_BY_REFERENCE |
| 3 | ATTACH_BY_REF_RESOLVE |
| 4 | ATTACH_BY_REF_ONL |
Ga als volgt te werk om met behulp van MFCMAPI te bepalen of een bijlage een gekoppelde bijlage is:
- Start MFCMAPI.
- Klik in het menu Sessie op Logon and Display Store Table.
- Dubbelklik op een van de MAPI-archieven in de lijst om die winkel te openen. Dit is waarschijnlijk het archief met het bericht met de verdachte bijlage.
- Vouw de mapstructuur in het navigatiedeelvenster uit om de juiste map te zoeken en dubbelklik vervolgens op de mapnaam om die map te openen.
- Klik met de rechtermuisknop op het bericht met de verdachte bijlage en klik vervolgens op Bijlagetabel weergeven.
- Selecteer de verdachte bijlage en zoek vervolgens de PR_ATTACH_METHOD eigenschap in de lijst met eigenschappen. De gegevens worden weergegeven in de kolommen Waarde en SmartView. De bijlage is een gekoppelde bijlage als de gegevens overeenkomen met een van de drie waarden die worden vermeld in de eerder vermelde MAPI-vlagtabel.
Ga voor meer informatie over MFCMAPI naar de volgende Microsoft-webpagina:
http://www.codeplex.com/mfcmapi
De producten van derden die in dit artikel worden besproken, worden ontwikkeld door bedrijven die losstaan van Microsoft. Microsoft biedt geen garantie, uitdrukkelijk noch impliciet, voor de prestaties en betrouwbaarheid van deze producten.
Microsoft biedt contactgegevens van derden om u te helpen technische ondersteuning te vinden. Deze contactgegevens kunnen zonder voorafgaande kennisgeving worden gewijzigd. Microsoft kan de juistheid van deze contactgegevens van derden niet garanderen.