找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1186|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。& Y" V) j! M+ a2 ]2 i- y
漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:
3 i2 f' n, i% u' r. b. ?$ V% H
7 m+ T( R4 r5 l& I8 Z* r# h1. SACL 法3 Y, k2 ~7 M) q, l4 \- f
[Unicode]& G3 s$ N( f% ]3 m9 M1 E
Unicode=yes
2 a; l# b( C2 t2 D[Version]1 s/ V# a% l% t  @
signature="$CHICAGO$"
/ f4 Q6 n' S) ]. j/ h0 F0 V  y: yRevision=1% k/ x; }& _' M; x. z
[File Security]# t- P$ M( \, a. a6 L" }  V
"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"
3 r) A, C# i0 t6 n! i4 A
0 q6 y+ m- v% [& B2 J将以上内容保存为 BlockAccess_x86.inf
0 Y- b2 z+ C* @* @6 x然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>, ^, ^( M7 K' d* u" h, {
其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。% B% w8 Z+ d! w8 ]$ _- p4 A2 d; w

1 N% }* y8 I3 s/ G2. 禁用 Row Position 功能法. J; p% j# i3 S: @% _1 j1 ]% ^

1 @: X6 I' N# g+ U1 a6 T; ]8 W$ d+ O( ]0 _' [4 ~
HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}
- k. k) c% D$ t' T$ }- Z* G打开注册表编辑器,将此键删除即可。  e, v8 A, `5 Z* V; \; m

$ m# T: y6 ?2 S% r3. 取消 DLL 注册法8 q" D+ k9 C% e, Y
1 y& [$ y; }" g9 Y  }% b' Z1 Y8 j$ r
在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"
. L" c4 z% y7 E! t7 {4 y即可
9 L7 A' S& Y  e; v0 C
1 V/ k. R4 S. o2 e! b1 o# j4. 权限设置法% m( _' |; u/ I2 s2 ]; q4 w% x
; [* Y6 \+ t: A  h! E; b
在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N
1 o# K) A4 z  c& `. d+ l! ~- ]
& a5 R1 S5 k/ xVista 系统则需要输入3个命令:
& A5 f* R5 D5 {' d: {
: a+ W8 s- q5 ~+ T* o$ q) Ptakeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"
; s6 \6 ^: C0 z8 Q, T. Dicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT
. g: T* G" }( B3 x' L! m/ z, W; Hicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F) " y$ c& V8 k% D1 Y

& k+ a6 [! H5 g8 o其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。6 H0 J" j8 q3 f$ B9 O7 t) P. i$ t
* |' k* I# Q4 Z' S: a, O
附:此漏洞影响的系统、软件列表' a% F. h( U4 I9 h2 w

2 C6 b, P( a' BWindows Internet Explorer 7 - g5 z) a* \1 k+ \
Windows Internet Explorer 7 for Windows XP   l  `# {4 b8 k/ ]: J3 E5 K" b
Windows Internet Explorer 7 for Windows Server 2003 0 s( U. @( H) ?5 I
Windows Internet Explorer 7 for Windows Server 2003 IA64
) I7 R" {7 Z5 I+ J% _8 a  MWindows Internet Explorer 7 in Windows Vista
3 V7 {: B1 B. @8 ]$ MWindows Internet Explorer 8 Beta ! l- W; T0 z  p5 X
Microsoft Internet Explorer 6.0 Service Pack 2
1 L8 L$ T  D2 D6 ?+ k* I$ c+ U# mMicrosoft Internet Explorer 6.0 Service Pack 1
* E! n% f0 `% N9 H9 p  D6 E. S# kMicrosoft Internet Explorer 6.0
* V+ S0 y1 y5 S1 i6 X& z. nMicrosoft Internet Explorer 5.01 Service Pack 4
# O7 A: D* k; ]  X8 S8 f: PWindows Server 2008 Datacenter without Hyper-V : X7 ^5 c, D& |- e. V' @! d
Windows Server 2008 Enterprise without Hyper-V , L1 h& d  W, |% B
Windows Server 2008 for Itanium-Based Systems ) a7 @5 w, k9 D% h8 N3 T8 ~
Windows Server 2008 Standard without Hyper-V + Q* R+ n" i& K. b0 g* F
Windows Server 2008 Datacenter
1 k1 G. x. {$ P3 u/ WWindows Server 2008 Enterprise % \2 H5 ~$ \$ c/ m/ S+ `! j
Windows Server 2008 Standard
, T$ T. x3 }/ [( I7 x* [, WWindows Web Server 2008 5 m7 Q) G" J% p  J+ P) I
Windows Vista Service Pack 1, when used with: / Q  F; _# _! [3 f7 K$ w& q
Windows Vista Business . V% y3 q) T( ]9 f+ I( b
Windows Vista Enterprise 3 n2 D7 i: Q  w
Windows Vista Home Basic
- `. X. S/ v2 q# N7 BWindows Vista Home Premium / x" ^1 ~+ A; z2 W4 ^/ T
Windows Vista Starter
: J+ K1 s* [& F2 o: AWindows Vista Ultimate + ~1 F% j) T( x; \1 g
Windows Vista Enterprise 64-bit Edition 3 [, J7 n. x9 {7 {; C
Windows Vista Home Basic 64-bit Edition
" [; a) c* R( n4 C# O6 \" Q1 yWindows Vista Home Premium 64-bit Edition
' [8 d, u' I9 R6 J0 MWindows Vista Ultimate 64-bit Edition / n/ O5 X  _1 _+ ]% _
Windows Vista Business 64-bit Edition
; [9 P" D6 e: [' ^2 `6 `Microsoft Windows Server 2003 Service Pack 1, when used with:   ^9 L: J. l$ l. b! V) }! m
Microsoft Windows Server 2003, Standard Edition (32-bit x86) ; ^( F4 [/ j8 T6 v5 y/ u3 Z
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
, R1 m) o$ h& ]Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
% p& ^1 G( B% D3 P$ v' @* s- hMicrosoft Windows Server 2003, Web Edition 0 }: [. q6 k( q  O3 l% O3 D
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
. Y0 K4 n; S( O. z) |/ I9 DMicrosoft Windows Server 2003, Enterprise Edition for Itanium-based Systems   {/ G& |' h$ B; o* g% G; t
Microsoft Windows Server 2003, Datacenter x64 Edition 5 G1 h& J, E) R2 ^
Microsoft Windows Server 2003, Enterprise x64 Edition 6 |) @; N& U2 H
Microsoft Windows Server 2003, Standard x64 Edition
& u1 J) `! I! F  b  F! U, e2 ?1 OMicrosoft Windows XP Professional x64 Edition / ]2 x- c, x1 l: b/ ]$ w. S; ^
Microsoft Windows Server 2003 Service Pack 2, when used with: ; X! B: [) s- s: h1 l: i# L" K* n
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
3 v* ]* ~5 R; O. q! o5 Z! D# MMicrosoft Windows Server 2003, Enterprise Edition (32-bit x86) 4 X9 c: s1 j1 t% [  {( T1 h" t
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86) 7 b' \+ D( {1 S7 D* A7 s: y* f; D+ v' G
Microsoft Windows Server 2003, Web Edition ; c6 f0 Q  W% C$ W0 d0 {0 T
Microsoft Windows Server 2003, Datacenter x64 Edition
" J9 F5 Y) S2 T( v3 v* VMicrosoft Windows Server 2003, Enterprise x64 Edition
% U: M, R8 }  F# R% [8 yMicrosoft Windows Server 2003, Standard x64 Edition
6 J6 W+ W4 X- F( P8 }, ^9 [Microsoft Windows XP Professional x64 Edition 8 @# e4 O& B: \1 x
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems ) G/ C7 w; A' S+ M
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems 8 e5 `; y3 }3 U" u( i
Microsoft Windows XP Service Pack 2, when used with:
- `. c, W+ f) ^  n% [Microsoft Windows XP Home Edition " \, W0 }; K3 K2 H2 u9 k# m
Microsoft Windows XP Professional : k( ^8 `: X+ ^, P' A
Microsoft Windows XP Service Pack 3, when used with:
) ?1 D% Z! `: ]2 kMicrosoft Windows XP Home Edition 2 @2 X& O% [+ j
Microsoft Windows XP Professional
9 ^. T0 Q& y) B对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息
% c1 R7 S9 w1 p3 b4 `4 G4 s; aInternet Explorer 0day漏洞可能会愈演愈烈# ~- x8 u% |' ]' _
    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.
2 F0 m1 \9 r! N. J
0 E9 P/ Q$ H7 L: H5 D    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个.. d' r# V; F* N# [7 W+ x# {

1 {1 L% Z5 G# m& T! s: h; O1 \% h    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.
: _" |0 E! D8 l) Y1 [/ F8 k* {. j
& d$ q$ [" R3 a    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布.: A2 X1 A4 H% i$ T, f- ~1 U+ P

8 N1 T' R- A; X2 _/ H+ k$ i3 t# ^[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:
& h/ `3 |$ b5 r' F$ S1 @微软IE漏洞麻烦大 超过10000个站点被劫持" f/ h& k; a+ P/ l, j
    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒.
+ n: @) u. E2 b) b4 d8 ?/ ?    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势.' ^' T. w+ W( {' L5 J1 Y3 q
% J* \/ @) A& t) ^: E" X% D' J
    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-2-25 03:12 , Processed in 0.055583 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表