重要 本文包含如何降低安全性設定,或關閉電腦安全性功能的資訊。 您可以進行這些變更,為特定的問題尋求因應措施。 在進行這些變更之前,建議您先評估在特定環境中實作此因應措施的相關風險。 如果您決定使用此因應措施,請採用任何其他的適當步驟,以協助保護電腦。
症狀
當你嘗試在 Microsoft Outlook 訊息中開啟連結檔案附件時,Outlook 會阻擋該連結的存取。 當問題發生時,您可能會在Outlook資訊列中收到類似以下訊息的訊息:
注意
Outlook 封鎖了以下可能不安全的附件存取: 檔名。
受此問題影響的附著相當罕見。 這些函數通常由自訂解決方案透過擴展 MAPI 或 Outlook 物件模型,為 Microsoft Exchange 信箱或本地 Outlook 資料夾新增功能。
原因
此問題發生是因為預設情況下,Outlook 2010 和 Outlook 2013 不允許開啟連結檔案附件。 此外,2010 年 7 月的安全更新也對 Outlook 2002、Outlook 2003 和 Outlook 2007 進行了變更,以納入此行為。
欲了解更多關於本次安全更新的資訊,請點擊以下文章編號,在 Microsoft 知識庫中查看相關文章:
978212 MS10-045:幫助與支援中心的漏洞可能允許遠端執行程式碼
欲了解更多資訊,請造訪以下 Microsoft 安全應變中心公告:
http://www.microsoft.com/technet/security/bulletin/MS10-045.mspx
因應措施
要解決這個問題,請使用以下方法:
方法 1
如果您是使用連結檔案附件的自訂解決方案開發者,我們建議您將解決方案更改為不再使用連結檔案。 具體來說,請避免對附件的PR_ATTACH_METHOD屬性使用以下選項:
- ATTACH_BY_REFERENCE
- ATTACH_BY_REF_ONLY
- ATTACH_BY_REF_RESOLVE
一種可能的做法是將超連結置於訊息正文中。
方法 2
警告 這個因應措施可能會使電腦或網路更容易遭受惡意使用者或惡意軟體 (例如病毒) 的攻擊。 雖然不建議使用此因應措施,但我們仍提供這項資訊,讓您可以自行選擇是否採用這項因應措施。 您需自行承擔使用此因應措施的風險。
重要 此章節、方法或工作包含有關如何修改登錄的步驟。 不過,如果您修改登錄的方法不正確,可能會發生嚴重的問題。 因此,請務必謹慎遵循這些步驟。 您也可以在修改前先備份登錄,以增強保護效果。 如此一來,您就可以在發生問題時還原登錄。 如需有關如何備份和還原登錄的詳細資訊,請按一下下列文章編號,檢視「Microsoft 知識庫」中的文章:
322756 如何在 Windows 中備份及還原登錄登錄檔項目可以用來防止 Outlook 封鎖連結檔案附件,讓它們能直接開啟。 不過,我們不建議您使用此登錄檔條目,因為這樣做會降低 Outlook 的安全性,並可能讓惡意附件被存取。
要設定 AllowAttachByRef 登錄檔,請新增一個名為 AllowAttachByRef 的 DWORD 值,該值為 1。
要新增此登錄資料,請遵循以下步驟:
按一下 [開始]、[執行],在 [開啟] 方塊中鍵入「登錄編輯程式」,然後按一下 [確定]。
在登錄檔中找到並點擊以下其中一個子鍵:
- Outlook 2016 (16.0 版本)
HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Security
或:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\Outlook\Security - Outlook 2013 (15.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Outlook\Security
或:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\15.0\Outlook\Security - Outlook 2010 (版本 14.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Outlook\Security
或:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\14.0\Outlook\Security - Outlook 2007 (版本 12.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Outlook\Security
或:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Outlook\Security - Outlook 2003 (版本 11.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Outlook\Security
或:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\11.0\Outlook\Security - Outlook 2002 (版本 10.0)
HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Security
或:
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\10.0\Outlook\Security
- Outlook 2016 (16.0 版本)
在 [編輯] 功能表上,指向 [新增],然後按一下 [DWORD 值]。
輸入 AllowAttachByRef 以取得 DWORD 名稱,然後按下 Enter。
右鍵點擊 AllowAttachByRef,然後點 選修改。
在 [數值資料]方塊中輸入 1,然後按一下 [確定]。
結束 [登錄編輯程式],然後重新啟動電腦。
重要 AllowAttachByRef 登錄檔條目僅能重新啟用 ATTACH_BY_REFERENCE 和 ATTACH_BY_REF_ONLY 附件。 ATTACH_BY_REF_RESOLVE附件仍然被封鎖。
其他資訊
Outlook 2002 及更早版本的 Outlook 允許你透過 「插入檔案 」指令建立連結附件。 然而,這僅適用於以富文字格式化的訊息。 此功能在較新的 Outlook 版本中沒有。 不過,你可以在訊息正文中插入超連結。
Outlook 物件模型允許使用者建立並傳送連結附件。 然而,當這些訊息被傳送時,MAPI 會將連結的附件轉換成嵌入的附件。
由於整體情境矩陣非常龐大,且 Outlook 也會根據設定阻擋其他類型的附件,你應該確保測試情境,看看這個問題是否與你在 Outlook 中注意到的意外行為有關。 判斷附件是否為連結檔案的最佳方法是使用基於 MAPI 的工具,如 MFCMAPI,檢查附件的 PR_ATTACH_METHOD 屬性是否設定為以下其中之一值。
| 值 | MAPI 旗幟 |
|---|---|
| 2 | ATTACH_BY_REFERENCE |
| 3 | ATTACH_BY_REF_RESOLVE |
| 4 | ATTACH_BY_REF_ONL |
要使用 MFCMAPI 判斷附件是否為連結附件,請遵循以下步驟:
- 開始 MFCMAPI。
- 在 會話 選單中,點選 登入並顯示商店表格。
- 雙擊列表中的 MAPI 商店之一即可開啟該商店。 這很可能就是存放有可疑郵件附件的商店。
- 在導覽窗格中展開資料夾樹以找到正確的資料夾,然後雙擊資料夾名稱即可開啟該資料夾。
- 右鍵點擊帶有可疑附件的訊息,然後點選 「顯示附件表」。
- 選擇疑似附件,然後在物業列表中找到PR_ATTACH_METHOD該房產。 值欄和 SmartView 欄位顯示資料。 若資料與先前列出的 MAPI 旗標資料表中列出的三個值之一相符,則該附件即為連結附件。
欲了解更多 MFCMAPI 資訊,請造訪以下 Microsoft 網頁:
http://www.codeplex.com/mfcmapi
本文提及的協力廠商產品是由與 Microsoft 無關的獨立廠商所製造。 Microsoft 對該產品的效能或可靠性不負任何暗示或其他形式的擔保責任。
Microsoft 提供協力廠商的連絡資訊,協助您尋找技術支援。 此連絡資訊如有變更,恕不另行通知。 Microsoft 不保證此協力廠商連絡資訊的正確性。