Importante Este artigo contém informações que mostram como ajudar a reduzir as configurações de segurança ou como desativar os recursos de segurança em um computador. Você pode fazer essas alterações para solucionar um problema específico. Antes de fazer as alterações, é aconselhável avaliar os riscos associados à implementação desta solução alternativa no ambiente específico. Se você implementar essa solução alternativa, execute as etapas adicionais apropriadas para ajudar a proteger o computador.
Introdução
Começando no Comunicado de Segurança da Microsoft MS10-105, a atualização de segurança descrita permite que os usuários e os administradores controlem quando e como o Microsoft Office carrega imagens nos programas Office configurando a "Lista de Permissões" no Registro.
Para obter informações adicionais sobre o Comunicado de Segurança da Microsoft MS10-105, clique no número abaixo para acessar o artigo na Base de Dados de Conhecimento Microsoft:
MS10-105: Vulnerabilidade no Microsoft Office pode permitir a execução remota de códigoA atualização de segurança se aplica aos programas Microsoft Access, Microsoft Excel, Microsoft FrontPage, Microsoft OneNote, Microsoft PowerPoint, Microsoft Publisher e Microsoft Word listados na seção "Aplicável a".
Por padrão, os filtros gráficos a seguir estão habilitados e não exigem uma alteração na subchave de Registro depois que a atualização de segurança for aplicada:
-
Bitmap (.bmp)
-
Graphics Interchange Format (.gif)
-
Joint Photographic Experts Group (.jpg, .jpeg)
-
Macintosh PICT (.pict)
-
Portable Network Graphics (.png)
Informações sobre os arquivos
Números da última versão dos filtros gráficos
A tabela a seguir lista os Números da última versão dos filtros gráficos, juntamente com as versões do Microsoft Office às quais eles se aplicam.
Observação: Esta tabela lista somente as versões de arquivos em inglês.
Tipo |
Descrição |
Arquivo incluído no Office 2016 e no Office 365 |
Arquivo incluído no Office 2013 |
Arquivo incluído no Office 2010 |
Arquivo incluído no sistema Office 2007 |
---|---|---|---|---|---|
BMP |
BMPIM32.FLT |
||||
CDR |
CDRIMP32.FLT |
||||
CGM |
CGMIMP32.FLT |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
||
EPS |
EPSIMP32.FLT |
2012.1600.4309.1000 |
2012.1500.4420.1023 |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
GIF |
GIFIMP32.FLT |
2012.1600.4266.1001 |
2012.1500.4420.1023 |
||
JPG |
JPEGIM32.FLT |
2012.1600.4333.1000 |
2012.1500.4420.1023 |
||
PCD |
PCDIMP32.FLT |
||||
PICT |
PICTIM32.FLT |
2012.1600.4266.1001 |
2012.1500.4420.1023 |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
PNG |
PNG32.FLT |
2012.1600.4333.1000 |
2012.1500.4420.1023 |
||
WPG |
WPGIMP32.FLT |
2012.1600.4266.1001 |
2012.1500.4420.1023 |
2010.1400.4740.1000 |
2006.1200.4518.1000 |
FPX |
FPX32.FLT |
||||
PCD |
PCDIMP32.FLT |
||||
PCX |
PCXIMP32.FLT |
||||
TIFF |
TIFFIM32.FLT |
||||
WMF |
WMFIMP32.FLT |
Informações adicionais
Como habilitar a "Lista de permissões" de filtros gráficos
Aviso Esta solução alternativa talvez torne o computador ou a rede mais vulneráveis a ataques de usuário ou softwares mal-intencionados, como vírus. Ela não é recomendável, mas estamos fornecendo essas informações para que você possa implementá-la conforme desejar. O uso desta solução alternativa é de sua responsabilidade.
A "Lista de Permissões" e os filtros gráfico habilitados podem configurados manualmente para um único computador ou usando a configuração Política de Grupo.
Os filtros gráficos que você precisa habilitar devem ser adicionados às seguintes subchaves do Registro:
Para um único computador:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Para um único computador que esteja executando um sistema operacional de 64 bits:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Para uma configuração de Diretiva de Grupo:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Para habilitar a "Lista de permissões" para filtros gráficos, o valor AllowListEnabled deve ser definido como 1. Para desabilitar a "Lista de permissões", o valor AllowListEnabled deve ser definido como 0.
Observação Se o valor AllowListEnabled não existir, crie-o como um tipo REG_DWORD.
Para especificar a lista de filtros gráficos a serem habilitados quando o valor AllowListEnabled for habilitado, adicione os filtros gráficos como um valor de cadeia de caracteres com o nome FILTER.FLT (em que FILTER.FLT é substituído pelo nome real do filtro) juntamente com o número de versão do filtro. O número de versão do filtro deve usar o seguinte formato:
XXXX.YYYY.ZZZZ.WWWW
Observação Quando você define o valor AllowListEnabled como 1, a lista padrão de filtros gráficos habilitados é removida. Para reabilitar os filtros gráficos padrão e adicionar o filtro gráfico CGMIMP32.FLT, é necessário especificá-los na "Lista de permissões".
A seguinte tabela mostra um exemplo da "Lista de permissões":
Nome |
Tipo |
Dados |
---|---|---|
(Padrão) |
REG_SZ |
(valor não definido) |
AllowListEnabled |
REG_DWORD |
0x00000001 (1) |
EPSIMP32.FLT |
REG_SZ |
2012.1600.4309.1000 |
GIFIMP32.FLT |
REG_SZ |
2012.1600.4266.1001 |
JPEGIM32.FLT |
REG_SZ |
2012.1600.4333.1000 |
PICTIM32.FLT |
REG_SZ |
2012.1600.4266.1001 |
PNG32.FLT |
REG_SZ |
2012.1600.4333.1000 |