Важно! Эта статья содержит информацию по отключению защитных функций либо снижению уровня безопасности. Эти изменения позволяют решить определенные проблемы, однако предварительно рекомендуется взвесить их последствия для безопасности системы. При использовании этого способа предпримите дополнительные меры для защиты компьютера.
Обновление для системы безопасности, описанное в советах корпорации Майкрософт по безопасности MS10-105, позволяет пользователям и администраторам контролировать загрузку изображений в программах пакета Office, задавая белый список в реестре.
Дополнительные сведения о бюллетене по безопасности MS05-105 см. в следующей статье базы знаний Майкрософт:968095 MS10-105: Уязвимость в Microsoft Office может сделать возможным удаленное выполнение кодаЭто обновление для системы безопасности применимо к приложениям Microsoft Access, Microsoft Excel, Microsoft FrontPage, Microsoft OneNote, Microsoft PowerPoint, Microsoft Publisher и Microsoft Word, перечисленным в разделе "Информация в данной статье применима к". По умолчанию перечисленные ниже графические фильтры включены и не требуют изменения подраздела реестра после установки обновления для системы безопасности.
-
Растровое изображение (BMP).
-
EPS (EPS).
-
GIF (GIF).
-
JPEG (JPG, JPEG).
-
Macintosh PICT (PICT).
-
Формат PNG (PNG).
Введение
Версии графических фильтров
В приведенной ниже таблице перечислены номера последних версий графических фильтров и версии Microsoft Office, к которым они относятся.
Примечание. В таблице указаны только файлы английской версии.
Тип |
Описание |
Файл включен в Office 2010 |
Файл включен в выпуск 2007 системы Microsoft Office |
Файл включен в Office 2003 |
Файл включен в Office XP |
---|---|---|---|---|---|
BMP |
BMPIM32.FLT |
2003.1100.8327.0 |
|||
CDR |
CDRIMP32.FLT |
2003.1100.8169.0 |
2003.1100.5531.0 |
||
CGM |
CGMIMP32.FLT |
2006.1200.4518.1000 |
2006.1200.4518.1000 |
2003.1100.8249.0 |
2003.1100.8249.0 |
EPS |
EPSIMP32.FLT |
2006.1200.4518.1000 |
2006.1200.4518.1000 |
2003.1100.8314.0 |
2003.1100.8314.0 |
GIF |
GIFIMP32.FLT |
2003.1100.8327.0 |
2003.1100.8327.0 |
||
JPG |
JPEGIM32.FLT |
2003.1100.8327.0 |
2003.1100.8327.0 |
||
PCD |
PCDIMP32.FLT |
2003.1100.5510.0 |
|||
PICT |
PICTIM32.FLT |
2006.1200.4518.1000 |
2006.1200.4518.1000 |
2003.1100.8249.0 |
2003.1100.8249.0 |
PNG |
PNG32.FLT |
2003.1100.8329.0 |
2003.1100.8329.0 |
||
WPG |
WPGIMP32.FLT |
2006.1200.4518.1000 |
2006.1200.4518.1000 |
2003.1100.8202.0 |
2003.1100.8202.0 |
FPX |
FPX32.FLT |
2.0.0.8152 |
|||
PCD |
PCDIMP32.FLT |
2003.1100.5510.0 |
|||
PCX |
PCXIMP32.FLT |
2000.10.2.0 |
|||
TIFF |
TIFFIM32.FLT |
2000.10.25.0 |
|||
WMF |
WMFIMP32.FLT |
1995.4.3.0 |
Включение белого списка графических фильтров
Внимание! Этот метод обхода проблемы повышает степень уязвимости компьютера или сети для атак злоумышленников или проникновения вирусов и других вредоносных программ. Корпорация Майкрософт не рекомендует использовать этот метод обхода проблемы, но предоставляет сведения о нем, чтобы дать возможность применить его в случае необходимости. Используйте данный метод обхода проблемы на свой страх и риск.
Белый список и включенные графические фильтры можно задать вручную для отдельного компьютера или с помощью параметров групповой политики. Графические фильтры, которые необходимо включить, должны быть добавлены в указанные ниже подразделы реестра.Для отдельного компьютера: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport Для отдельного компьютера с 64-разрядной операционной системой: HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport Для параметра групповой политики: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport Чтобы включить белый список для графических фильтров, необходимо задать значение параметра AllowListEnabled, равное 1. Чтобы отключить белый список, нужно задать для этого параметра значение, равное 0. Примечание. Если параметр AllowListEnabled не существует, нужно создать его, выбрав тип REG_DWORD. После включения параметра REG_DWORD необходимо задать список разрешенных графических фильтров, указав их как строковые значения под именами, соответствующими формату ФИЛЬТР.FLT (заменив "ФИЛЬТР" действительным именем фильтра) и номерами их версий. Номер версии фильтра должен иметь следующий формат:
XXXX.YYYY.ZZZZ.W
Примечание. После присвоения параметру AllowListEnabled значения, равного 1, список включенных графических фильтров по умолчанию удаляется. Чтобы восстановить графические фильтры по умолчанию и добавить фильтр CGMIMP32.FLT, их нужно добавить в белый список. В приведенной ниже таблице представлен пример белого списка, содержащего графические фильтры по умолчанию и фильтр CGMIMP32.FLT.
Имя |
Тип |
Значение |
---|---|---|
(по умолчанию) |
REG_SZ |
(значение не задано) |
AllowListEnabled |
REG_DWORD |
0x00000001 (1) |
CGMIMP32.FLT |
REG_SZ |
2003.1100.8249.0 |
EPSIMP32.FLT |
REG_SZ |
2003.1100.8314.0 |
GIFIMP32.FLT |
REG_SZ |
2003.1100.8327.0 |
JPEGIM32.FLT |
REG_SZ |
2003.1100.8327.0 |
PICTIM32.FLT |
REG_SZ |
2003.1100.8249.0 |
PNG32.FLT |
REG_SZ |
2003.1100.8329.0 |