Microsoft Office 365、Microsoft Office 2016、Microsoft Office 2013、Microsoft Office 2010 和 2007 Microsoft Office 系统的图形筛选器的安全设置

应用对象
Office Home and Business 2016 Office Home and Business 2016 Office Home and Student 2016 Office Home and Student 2016 Office Professional 2016 Office Professional 2016 Office Professional 2016 Office Professional Plus 2016 Office Standard 2016 Office Home and Business 2010 Office Home and Student 2010 Office Professional 2010 Office Professional Academic 2010 Office Professional Plus 2010 Office Standard 2010 Office Starter 2010 Access 2010 Excel 2010 Microsoft OneNote 2010 PowerPoint 2010 Publisher 2010 SharePoint Designer 2010 Microsoft Word 2010 Office Home and Student 2013 Office Professional 2013 Office Professional Plus 2013 Office Standard 2013 Office Professional Plus 2013 Home Use Program

重要说明本文包含的信息向您介绍了如何在计算机上降低安全设置或关闭安全功能。 您可以通过这些更改来解决特定的问题。 在实施这些更改之前,建议您对在特定环境中实施此解决方法可能带来的风险进行评估。 如果实施此解决方法,请采取任何适当的附加步骤来帮助保护计算机。

简介

从 Microsoft 安全公告 MS10-105 开始,安全公告中描述的安全更新使用户和管理员可以通过在注册表中设置“允许列表”来控制 office 程序中Microsoft Office 加载映像的时间和方式。

有关Microsoft安全公告 MS10-105 的详细信息,请单击下面的序列号转到Microsoft知识库中的文章:

968095 MS10-105:Microsoft Office 中的漏洞可能允许远程执行代码安全更新适用于Microsoft Access、Microsoft Excel、Microsoft FrontPage、Microsoft OneNote、Microsoft PowerPoint、Microsoft Publisher 以及“适用于”部分中列出的Microsoft Word程序。

默认情况下,以下图形筛选器已启用,在应用安全更新后不需要更改注册表子项:

  • 位图 (.bmp)
  • 可交换图像文件格式 (GIF)
  • 联合摄影专家组 (.jpg,.jpeg)
  • Macintosh PICT (.pict)
  • 可移植网络图形 (.png)

        
      

文件信息

图形筛选器的最新版本号

            
下表列出了图形筛选器 的最新版本号 ,以及它们适用的Microsoft Office 版本。

注意 此表仅列出英语文件版本。

类型 说明 Office 2016 和 Office 365 中包含的文件 Office 2013 中包含的文件 Office 2010 中包含的文件 2007 Office 系统中包含的文件
BMP BMPIM32。外语
Cdr CDRIMP32。外语
Cgm CGMIMP32。外语 2010.1400.4740.1000 2006.1200.4518.1000
EPS EPSIMP32。外语 2012.1600.4309.1000 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
GIF GIFIMP32。外语 2012.1600.4266.1001 2012.1500.4420.1023
JPG JPEGIM32。外语 2012.1600.4333.1000 2012.1500.4420.1023
Pcd PCDIMP32。外语
PICT PICTIM32。外语 2012.1600.4266.1001 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
PNG PNG32。外语 2012.1600.4333.1000 2012.1500.4420.1023
WPG WPGIMP32。外语 2012.1600.4266.1001 2012.1500.4420.1023 2010.1400.4740.1000 2006.1200.4518.1000
FPX FPX32。外语
Pcd PCDIMP32。外语
PCX PCXIMP32。外语
TIFF TIFFIM32。外语
WMF WMFIMP32。外语

详细信息

如何启用图形筛选器“允许列表”

警告 此解决方法可能会导致你的计算机或网络更易受到恶意用户或恶意软件(例如病毒)的攻击。 我们不建议你采用这种解决方法。此信息仅供参考,你应自行决定是否实施此解决方法。 请自行承担使用此解决方法带来的风险。

可以为单台计算机手动设置“允许列表”和启用的图形筛选器,也可以使用组策略设置。

必须启用的图形筛选器必须添加到以下注册表子项:

对于单台计算机:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

对于运行 64 位操作系统的单台计算机:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport

对于组策略设置:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
若要为图形筛选器启用“允许列表”,必须将 AllowListEnabled 值设置为 1。 若要禁用“允许列表”,必须将 AllowListEnabled 值设置为 0

注意 如果 AllowListEnabled 值不存在,则必须将其创建为REG_DWORD类型。

启用 AllowListEnabled 值后,可以通过将图形筛选器添加为名为 FILTER 的字符串值来指定要启用的图形筛选器列表。FLT (,其中 FILTER。FLT 替换为筛选器) 的实际名称和筛选器的版本号。 筛选器版本号必须使用以下格式:

XXXX.YYYY。ZZZZ。WWWW
注意 当将 AllowListEnabled 值设置为 1 时,将删除启用的图形筛选器的默认列表。 若要重新启用默认图形筛选器并添加CGMIMP32。FLT 图形筛选器,必须在“允许列表”中指定筛选器。

下表显示了“允许列表”的示例:

名称 类型 数据
(默认) REG_SZ (未设置值)
AllowListEnabled REG_DWORD 0x00000001 (1)
EPSIMP32。外语 REG_SZ 2012.1600.4309.1000
GIFIMP32。外语 REG_SZ 2012.1600.4266.1001
JPEGIM32。外语 REG_SZ 2012.1600.4333.1000
PICTIM32。外语 REG_SZ 2012.1600.4266.1001
PNG32。外语 REG_SZ 2012.1600.4333.1000