找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1215|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。7 |, M7 o7 @& i  J) K# B9 S% z4 j6 Y
漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:
/ d9 P! e3 h. N  ?0 V% E7 h/ S# T4 a
' l* ~0 M, b$ H$ O$ s, k* L1. SACL 法
) L& B6 U7 x( V4 c9 u2 v[Unicode]
$ k$ L' f1 N4 ~) P% F1 A- gUnicode=yes
$ ~' H2 S, K5 `( e+ k9 E* ^[Version]
9 O* l7 }# {$ Zsignature="$CHICAGO$"0 \7 J2 J3 {; x! @
Revision=1. K% I# ?- J8 P
[File Security]
; o! o$ g: Q0 h+ C"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"
. H: A/ o2 {. R* t  [1 x0 }  g" Y
% X4 H# p1 ~0 z- l) u% p# t将以上内容保存为 BlockAccess_x86.inf# ?+ H$ x) V) j2 |1 g/ u- G
然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>
  V* @' F+ D# w& U% e' f& x6 t4 x! s其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。
6 H1 K6 y% Z9 @6 z* k; Y! Q
( m+ \* Q/ B9 ^0 _9 g2. 禁用 Row Position 功能法
& f2 O0 K6 ~8 N$ @" L( e
9 R- a& x% a; w! v; _2 h9 n* d' a9 U+ u/ f# J$ p% i" y
HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}
; f. g. ~- }1 v- ?: J& H打开注册表编辑器,将此键删除即可。8 S0 j$ s9 h7 b

- J3 B9 D" n8 q+ D  ^( X" c7 b; h3. 取消 DLL 注册法/ H; O1 Y  Y# J7 m! v+ Z
$ R# {* D5 G, L. x  A8 i+ y$ n9 Y
在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"
) i" H/ G! f8 ^( `3 k, H即可8 l! ~( `0 |: ]& n) F6 z& V% g

7 _+ p% f0 d3 D+ Y& _  Z" u9 _4. 权限设置法6 S5 T5 k* \" e

2 M5 I& u9 Q- y' ~1 K在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N
" E- h; l3 R/ A7 [% Z' `1 G) R6 ^: G! Z! i
Vista 系统则需要输入3个命令:
6 x, }* e0 u( \$ D* \
- P( R. |9 y  [! W6 _+ m$ wtakeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"! V2 t! v; F8 u6 \( c
icacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT
/ z' P2 y1 z, G2 a" m, J# B1 wicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F)
2 f' B3 ^) ~4 I4 t8 c7 }: W- y' u6 L! E1 Y6 U
其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。
( j) n3 k* x& C1 |& N* ?/ b3 Y
8 N7 P7 T/ d2 I% y1 _( u附:此漏洞影响的系统、软件列表. f( [$ ^+ e  s, w) d0 }
# C6 a# M7 ?* u) G, h
Windows Internet Explorer 7 ! `+ h8 h- C0 O: B( `6 e; @
Windows Internet Explorer 7 for Windows XP
* l+ q. I, w! o* TWindows Internet Explorer 7 for Windows Server 2003 / C& @: ~, m3 U0 b1 |
Windows Internet Explorer 7 for Windows Server 2003 IA64
  P. y6 l) ?- n3 l2 c; dWindows Internet Explorer 7 in Windows Vista
+ ]8 M- F, U+ b8 k' Y2 hWindows Internet Explorer 8 Beta
9 z* e( e5 d+ o1 ]5 b9 zMicrosoft Internet Explorer 6.0 Service Pack 2
0 n. j0 m% v- C3 V1 x- B' X( DMicrosoft Internet Explorer 6.0 Service Pack 1 # Y- m2 U% ^0 B8 X1 d
Microsoft Internet Explorer 6.0 / u/ l; o) @5 i6 s3 j; \+ S9 @
Microsoft Internet Explorer 5.01 Service Pack 4 ( V" i5 u, z. ~: |& ]* N
Windows Server 2008 Datacenter without Hyper-V # l, E3 U* k" U1 W
Windows Server 2008 Enterprise without Hyper-V 8 V. D/ i, L# d7 W
Windows Server 2008 for Itanium-Based Systems
& @4 R: P) N. z8 G- V( pWindows Server 2008 Standard without Hyper-V
% ]$ R: J9 K; }/ I2 eWindows Server 2008 Datacenter 6 C1 X6 l# U) q* {3 o8 I# V
Windows Server 2008 Enterprise 2 i  r* i3 I% k8 g: ~
Windows Server 2008 Standard 0 D; I( }5 q7 D  x9 Q6 y( O" f+ R+ F! \2 r
Windows Web Server 2008 " w' q8 x. ?+ O) h5 x
Windows Vista Service Pack 1, when used with: 6 X8 N3 f- b% |+ n
Windows Vista Business ; Z. ~' T9 Q5 X" C4 r
Windows Vista Enterprise
5 m( w% S1 n& b& v4 @" \Windows Vista Home Basic & o9 J3 s3 h4 r
Windows Vista Home Premium
9 }9 D" p% O4 yWindows Vista Starter
* S4 g# Y  _  Y* b3 O9 Y# @Windows Vista Ultimate
$ z% Y/ |0 @; QWindows Vista Enterprise 64-bit Edition 2 f) Q  n( q, Y+ f$ S% p) v8 j4 J
Windows Vista Home Basic 64-bit Edition
7 e5 ]8 |1 O5 w) @Windows Vista Home Premium 64-bit Edition - \- J( J7 v4 ~3 S! n
Windows Vista Ultimate 64-bit Edition $ S. L  k5 ]/ b
Windows Vista Business 64-bit Edition - |( F, V, r3 y
Microsoft Windows Server 2003 Service Pack 1, when used with: 5 e. z0 k1 C& L' E, |
Microsoft Windows Server 2003, Standard Edition (32-bit x86) $ J+ e- Y+ e- @4 i7 j  D
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86) 8 L0 {) [' @. G8 [# P
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
6 D( J, `- x+ c& E2 w( t6 [* IMicrosoft Windows Server 2003, Web Edition - C7 v0 U5 W2 Q6 k' U
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems - v: ]+ D* p9 M& s
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems 0 Z" O! M# q* `
Microsoft Windows Server 2003, Datacenter x64 Edition   t, \1 V8 }1 P4 b2 @& J- x
Microsoft Windows Server 2003, Enterprise x64 Edition 0 v  `8 \% S1 l4 M8 p
Microsoft Windows Server 2003, Standard x64 Edition & k( a7 S9 ^+ n% a- Z, U
Microsoft Windows XP Professional x64 Edition
5 ?% o: Y2 L, _Microsoft Windows Server 2003 Service Pack 2, when used with:
- F& t; v( ]1 @6 A3 u- AMicrosoft Windows Server 2003, Standard Edition (32-bit x86) 4 t0 S6 V3 U4 A- P
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
+ R( d. u0 }/ U* M  JMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86)
, h# j' ]! s  C" p0 s; K4 ~  [Microsoft Windows Server 2003, Web Edition
% N! F+ P* k5 U% O; qMicrosoft Windows Server 2003, Datacenter x64 Edition
8 q+ p: b' j& x' q; }5 zMicrosoft Windows Server 2003, Enterprise x64 Edition . F0 L, d! i/ |+ k
Microsoft Windows Server 2003, Standard x64 Edition 6 V! Y% }* j0 E! {
Microsoft Windows XP Professional x64 Edition 5 ~0 L: H3 {5 j, ?# G/ v
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems 4 Z. k4 i' _. D
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
7 Z/ H9 r9 ~% a# p' N- u; w2 vMicrosoft Windows XP Service Pack 2, when used with:
+ b* K- y8 Z* _Microsoft Windows XP Home Edition 2 D# }2 ?9 x1 D' J1 A5 @
Microsoft Windows XP Professional
7 ~* q9 x; [7 D% w  W0 dMicrosoft Windows XP Service Pack 3, when used with: ) p% q3 v# b4 M  V9 U7 r+ n
Microsoft Windows XP Home Edition
$ m" d9 @- Z- S' w$ |3 N6 ]Microsoft Windows XP Professional ) j$ Y$ K# i- ~. o* r
对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息% {  \! r# t; ]0 j& J* c+ [
Internet Explorer 0day漏洞可能会愈演愈烈
2 B* \8 `$ z0 K; M  h    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.
( v+ a3 p! J" ^. h3 ?8 j) `. D, b0 H* ~
    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个.1 S8 J1 l  _4 r& H) J% k- ^
0 d& {0 C8 P/ `8 C4 m
    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.& R. S2 j) L0 [- q
! p# G% H8 \" C
    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布.2 {" u! z+ [1 u4 b9 |$ b
1 q2 H) D- w  x5 L! S8 i
[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:
7 t) [% n) X' b: g. s$ |2 H微软IE漏洞麻烦大 超过10000个站点被劫持- ]6 [3 I5 t5 w& |. X  t) }2 U
    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒.
2 y, y5 F6 q7 a% @    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势.
+ ~8 `" C* ]# \9 L7 o$ t
; I( I0 n3 y3 j- ~    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-5-16 06:57 , Processed in 0.067916 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表