重要 本文包含如何降低安全性設定,或關閉電腦安全性功能的資訊。 您可以進行這些變更,為特定的問題尋求因應措施。 在進行這些變更之前,建議您先評估在特定環境中實作此因應措施的相關風險。 如果您決定使用此因應措施,請採用任何其他的適當步驟,以協助保護電腦。
簡介
自 Microsoft 安全諮詢 MS10-105 起,安全公告中描述的安全更新讓使用者與管理員能透過登錄檔中設定「允許清單」,控制 Microsoft Office 何時以及如何載入 Office 程式中的映像檔。
欲了解更多關於 Microsoft 安全諮詢 MS10-105 的資訊,請點擊以下文章編號前往 Microsoft 知識庫中的相關文章:
968095 MS10-105:Microsoft Office 漏洞可能允許遠端執行程式碼安全更新,適用於Microsoft Access、Microsoft Excel、Microsoft FrontPage、Microsoft OneNote、Microsoft PowerPoint、Microsoft Publisher,以及Microsoft列於「應用」區塊的Word程式。
預設情況下,以下圖形過濾器已啟用,且在套用安全更新後不需更改登錄檔子鍵:
- 點陣圖 (.bmp)
- 圖形交換格式 (GIF)
- 聯合攝影專家小組 (.jpg,.jpeg)
- Macintosh PICT (.pict)
- 可攜式網路圖形 (.png)
檔案詳細資訊
圖形濾鏡的最新版本編號
下表列出了圖形濾鏡 的最新版本號 及其適用的 Microsoft Office 版本。
註 此表僅列出英文檔案版本。
| 類型 | 描述 | Office 2016 與 Office 365 中包含的檔案 | Office 2013 中包含的檔案 | Office 2010 中包含的檔案 | 2007 Office 系統中包含的檔案 |
|---|---|---|---|---|---|
| BMP | BMPIM32。飛行技術 | ||||
| 指揮官 | CDRIMP32。飛行技術 | ||||
| 連續血糖監測(CGM) | CGMIMP32。飛行技術 | 2010.1400.4740.1000 | 2006.1200.4518.1000 | ||
| EPS | EPSIMP32。飛行技術 | 2012.1600.4309.1000 | 2012.1500.4420.1023 | 2010.1400.4740.1000 | 2006.1200.4518.1000 |
| GIF | GIFIMP32。飛行技術 | 2012.1600.4266.1001 | 2012.1500.4420.1023 | ||
| JPG | JPEGIM32。飛行技術 | 2012.1600.4333.1000 | 2012.1500.4420.1023 | ||
| PCD | PCDIMP32。飛行技術 | ||||
| PICT | PICTIM32。飛行技術 | 2012.1600.4266.1001 | 2012.1500.4420.1023 | 2010.1400.4740.1000 | 2006.1200.4518.1000 |
| PNG | PNG32。飛行技術 | 2012.1600.4333.1000 | 2012.1500.4420.1023 | ||
| WPG | WPGIMP32。飛行技術 | 2012.1600.4266.1001 | 2012.1500.4420.1023 | 2010.1400.4740.1000 | 2006.1200.4518.1000 |
| FPX | FPX32。飛行技術 | ||||
| PCD | PCDIMP32。飛行技術 | ||||
| PCX | PCXIMP32。飛行技術 | ||||
| TIFF | TIFFIM32。飛行技術 | ||||
| WMF | WMFIMP32。飛行技術 |
更多資訊
如何啟用圖形過濾器「允許清單」
警告 這個因應措施可能會使電腦或網路更容易遭受惡意使用者或惡意軟體 (例如病毒) 的攻擊。 我們不建議您使用這個因應措施,但仍提供這項資訊,由您自行決定是否要加以採用。 您需自行承擔使用此因應措施的風險。
「允許清單」及啟用的圖形過濾器可手動設定單一電腦,或透過群組原則設定。
您必須啟用的圖形過濾器必須加入以下登錄子鍵:
針對單一電腦:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
對於執行 64 位元作業系統的單一電腦:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
針對群組原則設定:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Office\Common\Security\AllowLists\GraphicsFilterImport
要啟用圖形過濾器的「允許清單」,必須將 AllowListEnabled 值設為 1。 要停用「允許清單」,必須將 AllowListEnabled 值設為 0。
注意:如果 AllowListEnabled 值不存在,必須將其建立為 REG_DWORD 類型。
當 AllowListEnabled 值啟用時,你可以透過將圖形過濾器加入名為 FILTER 的字串值,來指定要啟用的圖形過濾器清單。FLT (在哪裡過濾。FLT 會被濾波器) 的實際名稱及版本號取代。 過濾器版本號必須使用以下格式:
XXXX.YYYY。嗡嗡。哇哇
注意,當你將 AllowListEnabled 值設為 1 時,預設啟用的圖形濾鏡清單會被移除。 重新啟用預設的圖形濾鏡並新增CGMIMP32。FLT 圖形濾鏡,你必須在「允許清單」中指定濾鏡。
下表展示了「允許清單」的範例:
| Name (名稱) | Type (類型) | 資料 |
|---|---|---|
| (預設) | REG_SZ | (值未設定) |
| 允許清單啟用 | REG_DWORD | 0x00000001 (1) |
| EPSIMP32。飛行技術 | REG_SZ | 2012.1600.4309.1000 |
| GIFIMP32。飛行技術 | REG_SZ | 2012.1600.4266.1001 |
| JPEGIM32。飛行技術 | REG_SZ | 2012.1600.4333.1000 |
| PICTIM32。飛行技術 | REG_SZ | 2012.1600.4266.1001 |
| PNG32。飛行技術 | REG_SZ | 2012.1600.4333.1000 |