Параметри безпеки для графічних фільтрів для системи Microsoft Office Microsoft Office 365, Microsoft Office 2016, Microsoft Office 2013, Microsoft Office 2010 і системи Microsoft Office 2007

Застосовується до
Office Home and Business 2016 Office Home and Business 2016 Office Home and Student 2016 Office Home and Student 2016 Office Professional 2016 Office Professional 2016 Office Professional 2016 Office Professional Plus 2016 Office Standard 2016 Office Home and Business 2010 Office Home and Student 2010 Office Professional 2010 Office Professional Academic 2010 Office Professional Plus 2010 Office Standard 2010 Office Starter 2010 Access 2010 Excel 2010 Microsoft OneNote 2010 PowerPoint 2010 Publisher 2010 SharePoint Designer 2010 Microsoft Word 2010 Office Home and Student 2013 Office Professional 2013 Office Professional Plus 2013 Office Standard 2013 Office Professional Plus 2013 Home Use Program

Увага! У цій статті описано, як послабити параметри безпеки або вимкнути функції безпеки на комп'ютері. Ви можете внести ці зміни, щоб вирішити певну проблему. Перш ніж вносити ці зміни, радимо оцінити ризики, пов’язані з реалізацією цього тимчасового вирішення у вашому конкретному середовищі. Якщо застосувати цей обхідний шлях, виконайте всі необхідні додаткові дії, щоб захистити комп'ютер.

Вступ

Починаючи з Захисний комплекс Microsoft Advisory MS10-105, оновлення системи безпеки, описане в порадах із системи безпеки, дає змогу користувачам і адміністраторам визначати, коли та як Microsoft Office завантажує зображення в програмах Office, установивши "Список довірених осіб" у реєстрі.

Щоб отримати додаткові відомості про поради з безпеки Microsoft MS10-105, клацніть номер цієї статті, щоб перейти до статті в базі знань Microsoft:

968095 MS10-105: Уразливість Microsoft Office може давати змогу віддалено виконувати кодОновлення системи безпеки застосовується до програм Microsoft Access, Microsoft Excel, Microsoft FrontPage, Microsoft OneNote, Microsoft PowerPoint, Microsoft Publisher і Microsoft Word, які перелічені в розділі "Застосовується до".

За замовчуванням увімкнуто наведені нижче графічні фільтри, які не потребують змінення підрозділу реєстру після застосування оновлення системи безпеки.

  • Точковий рисунок (.bmp)
  • Формат GIF
  • Об'єднана група експертів з фотографії (.jpg, .jpeg)
  • Формат Macintosh PICT (PICT)
  • формат PNG (PNG);

        
      

Відомості про файл

Номери останньої версії графічних фільтрів

            
У таблиці нижче наведено номери найновіших версій графічних фільтрів, а також версії Microsoft Office, до яких вони застосовуються.

Примітка У цій таблиці наведено версії файлів лише англійською мовою.

Type (Тип) Опис Файл із пакета Office 2016 і Office 365 Файл із пакета Office 2013 Файл у пакеті Office 2010 Файл із системи Office 2007
BMP BMPIM32. FLT
Записи про виклик CDRIMP32. FLT
CGM CGMIMP32. FLT 2010.1400.4740.1000 2006.1200.4518.1000
EPS EPSIMP32. FLT 2012.1600.4309.1000 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
GIF GIFIMP32. FLT 2012.1600.4266.1001 2012.1500.4420.1023
JPG JPEGIM32. FLT 2012.1600.4333.1000 2012.1500.4420.1023
PCD PCDIMP32. FLT
Рисунок у форматі TIFF PICTIM32. FLT 2012.1600.4266.1001 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
PNG Відео PNG32. FLT 2012.1600.4333.1000 2012.1500.4420.1023
WPG WPGIMP32. FLT 2012.1600.4266.1001 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
FPX ФПХ32. FLT
PCD PCDIMP32. FLT
PCX PCXIMP32. FLT
TIFF TIFFIM32. FLT
WMF WMFIMP32. FLT

Додаткові відомості

Як увімкнути графічний фільтр "Список довірених осіб"

Попередження. Цей спосіб вирішення може зробити комп'ютер або мережу вразливішими до атак зловмисників або програм, які вони створюють, зокрема вірусів. Ми не радимо використовувати цей спосіб, але надаємо відомості про нього, щоб ви могли застосувати його на власний розсуд. Застосовуючи його, ви робите це на власний страх і ризик.

"Список довірених осіб" і ввімкнуті графічні фільтри можна встановити вручну для одного комп'ютера або за допомогою параметра Групова політика.

Графічні фільтри, які потрібно ввімкнути, необхідно додати до наведених нижче підрозділів реєстру.

Для одного комп'ютера:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

Для одного комп'ютера під керуванням 64-розрядної операційної системи:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

For a Group PolicyGroupова політика setting:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
Щоб увімкнути "Список дозволених значень" для графічних фільтрів, для параметра AllowListEnabled потрібно встановити значення 1. Щоб вимкнути список довірених осіб, для параметра AllowListEnabled потрібно встановити значення 0.

Примітка. Якщо значення AllowListEnabled не існує, його потрібно створити як тип REG_DWORD.

Якщо значення AllowListEnabled увімкнуто, можна зазначити список графічних фільтрів, які потрібно ввімкнути, додавши графічні фільтри як рядкове значення з ім'ям FILTER. FLT (де FILTER. FLT замінюється на фактичне ім'я фільтра) разом із номером версії фільтра. Номер версії фільтра має бути такий:

ХХХХ.РРРР. ZZZZ. WWWW
Примітка. Якщо задати для параметра AllowListEnabled значення 1, список увімкнутих графічних фільтрів за замовчуванням буде видалено. Щоб повторно ввімкнути графічні фільтри за замовчуванням і додати CGMIMP32. Графічний фільтр FLT, необхідно вказати фільтри в «Списку довірених».

У таблиці нижче наведено приклад списку довірених осіб.

Ім’я Type (Тип) Data (Дані)
(За замовчуванням) REG_SZ (значення не встановлено)
AllowListEnabled (Прапорець AllowListEnabled) REG_DWORD 0x00000001 (1)
EPSIMP32. FLT REG_SZ 2012.1600.4309.1000
GIFIMP32. FLT REG_SZ 2012.1600.4266.1001
JPEGIM32. FLT REG_SZ 2012.1600.4333.1000
PICTIM32. FLT REG_SZ 2012.1600.4266.1001
Відео PNG32. FLT REG_SZ 2012.1600.4333.1000