找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1267|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。
( b4 n9 l$ z' y# y9 {( u$ S5 z漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:8 [, C) Z' ~* i& Z! A# J6 U
' G4 Q9 o: D/ L4 Z* ~
1. SACL 法9 `, Q+ P; @9 W5 E2 E+ I
[Unicode]
2 v" @; k) E" ^% z3 W0 y0 lUnicode=yes/ Y0 q5 D9 U/ i5 c# ~) L
[Version]7 ?& `' Y4 O6 S2 g- @; \% _
signature="$CHICAGO$": N* \6 c0 O% L1 V3 I& y( b
Revision=1
) s4 j% ~9 M& b8 U/ Q7 o[File Security]
0 j1 I% \5 s( h. V0 |3 p. i. q8 P"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)". X8 E4 `# v6 C. ?

0 z( ^1 t6 R% w4 d* j. }9 G7 H( M将以上内容保存为 BlockAccess_x86.inf1 N2 b) y$ v+ j8 C0 \% q
然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>
& C) @4 W& F6 A/ {3 k8 d其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。# w; p1 m9 V! s/ c5 R( f7 d
% s. S2 n" g- s$ n6 R+ p' m
2. 禁用 Row Position 功能法. A: o& o  y/ s' l/ V9 E
3 Y- L* C( d; I7 b* ], x6 Y
* d, B" H8 b; e' r! N9 D
HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}
8 G- c8 i: L" x打开注册表编辑器,将此键删除即可。& g; c6 z8 C, e4 s% g

2 ?5 J0 P2 e: n6 [3. 取消 DLL 注册法
' N, l" H+ d0 l$ h7 K2 e
* B7 t$ E2 u- X在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"0 _4 k0 @4 v1 n
即可/ `2 X9 @$ _8 E, `: d: Y
6 j4 R& D. k8 }" v0 j& a
4. 权限设置法
& L" I& N' G0 s/ ^
* s8 b+ |1 u7 D* A; U0 K1 T在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N
, z/ M. j% K& i) h/ U3 Z
: ]3 e' S/ S3 v( ~Vista 系统则需要输入3个命令:/ Z5 r. p3 z3 }' \+ v; v* L0 q
* m0 w/ w3 ~+ I8 A) y2 @
takeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"
. U5 a: O0 C2 `5 qicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT# U/ U0 s1 _7 W$ ?- v" ^$ c) B: [
icacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F) + S( U6 D/ r& _0 ?% i/ U# |
. u- d* s2 z& Q9 V
其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。
6 Z7 ^; Y/ w+ {, _- |/ S1 C7 g: v+ y8 U5 N" C" a; f8 f8 ]
附:此漏洞影响的系统、软件列表. r2 ]# ?4 i/ T5 I$ o& v' K- s
0 \- e( s2 l$ c
Windows Internet Explorer 7
$ Z$ Z8 G) l4 @# jWindows Internet Explorer 7 for Windows XP
0 V! A" N% u* }! ^+ xWindows Internet Explorer 7 for Windows Server 2003 ) Z  L  A( ?# ^6 t( B# {
Windows Internet Explorer 7 for Windows Server 2003 IA64 - Y0 [: F) m8 |- E
Windows Internet Explorer 7 in Windows Vista ' @2 @0 O' Z  u
Windows Internet Explorer 8 Beta
8 l& K3 J, c& \& V, YMicrosoft Internet Explorer 6.0 Service Pack 2 $ B# m. X$ `" w. p! M
Microsoft Internet Explorer 6.0 Service Pack 1
* ^* j/ `. b. bMicrosoft Internet Explorer 6.0 6 |6 N) c, I. N9 j3 ?3 f* w
Microsoft Internet Explorer 5.01 Service Pack 4
8 E, I% q1 y8 V, H) F2 u% o1 ]Windows Server 2008 Datacenter without Hyper-V
: }3 b: W6 I/ tWindows Server 2008 Enterprise without Hyper-V
. F! y$ `4 c2 ]# o& dWindows Server 2008 for Itanium-Based Systems 2 b9 ?# b  O4 w
Windows Server 2008 Standard without Hyper-V
8 S( y7 F, [, {( dWindows Server 2008 Datacenter 0 f. i, |( N( b+ Y4 x; L
Windows Server 2008 Enterprise
0 n0 W7 c: q$ R+ A: G1 i9 ]1 VWindows Server 2008 Standard
6 Z+ _9 K* R" i$ G& `Windows Web Server 2008 9 S7 f  L- _, ^0 w* y7 M2 \
Windows Vista Service Pack 1, when used with:
# v3 G6 B# f# {' Y4 l( LWindows Vista Business ; x( q1 {' g4 W0 N2 `
Windows Vista Enterprise
  K- G$ z% Z' N8 r/ D5 L" YWindows Vista Home Basic 5 I$ E  o+ J& N, q( P5 m
Windows Vista Home Premium 9 x1 ~2 e$ J+ p" [8 ]0 C# L
Windows Vista Starter 8 R2 ~2 q% _" G# ~! V& u3 \. m1 ?" E
Windows Vista Ultimate ( c4 ^) v7 L" N: C" n, a
Windows Vista Enterprise 64-bit Edition 5 g' a- a7 A* b
Windows Vista Home Basic 64-bit Edition
/ Y+ P  u5 `" }' R, A. n: v8 jWindows Vista Home Premium 64-bit Edition / H0 ^1 m" m3 n
Windows Vista Ultimate 64-bit Edition 5 W5 H3 F, F1 A7 \7 m+ y" u4 d0 c
Windows Vista Business 64-bit Edition & a3 I: }7 m* X8 \' f' ?1 H4 e
Microsoft Windows Server 2003 Service Pack 1, when used with: / K( T* c. r8 h+ K# @' w( C- ~
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
9 }/ X" a: P8 O. Z$ }. HMicrosoft Windows Server 2003, Enterprise Edition (32-bit x86)
0 s  L. ~1 ~. cMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86) * m8 G5 a" F5 L7 D! ?5 A" l" e( h
Microsoft Windows Server 2003, Web Edition ; ?! }7 n1 s/ @- s% @+ B
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
8 A4 F1 w' e! _& k# e( tMicrosoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
/ V3 h* G3 J( HMicrosoft Windows Server 2003, Datacenter x64 Edition
5 N& p+ o! e6 N# F+ c* ^; g2 ]  h$ BMicrosoft Windows Server 2003, Enterprise x64 Edition
3 J. I. ]* m) ^) O6 E$ OMicrosoft Windows Server 2003, Standard x64 Edition 9 q8 C2 v0 v1 ^3 _
Microsoft Windows XP Professional x64 Edition
7 j4 t- c3 e4 p1 d1 XMicrosoft Windows Server 2003 Service Pack 2, when used with:
# |8 x! N" ^) b9 uMicrosoft Windows Server 2003, Standard Edition (32-bit x86) " R# P4 S* Y5 ~8 G0 U6 r/ t0 ]6 \8 k
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
; [' r% |, O  J* c* h- hMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86) 6 I7 y9 j8 E0 v7 `
Microsoft Windows Server 2003, Web Edition & V; y. x1 k8 L$ r
Microsoft Windows Server 2003, Datacenter x64 Edition
7 F+ e6 G( j" v# _, ^Microsoft Windows Server 2003, Enterprise x64 Edition : n) l7 [1 P2 H1 E! p, v2 s
Microsoft Windows Server 2003, Standard x64 Edition ; |7 l% ^, O) L) ?" @
Microsoft Windows XP Professional x64 Edition
  Y1 }: ~1 s  U9 S$ l6 p/ U4 LMicrosoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems & @8 E1 c- i0 C# W7 N/ g% m4 [: n
Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems # {" O6 \: j8 A( ]. x, V6 `  e
Microsoft Windows XP Service Pack 2, when used with:
2 k! ]7 Y) S; D' H1 eMicrosoft Windows XP Home Edition
- l) Z7 I& s3 w$ U3 {# R- m8 pMicrosoft Windows XP Professional
9 ~" I) U' e% P- I& ?  EMicrosoft Windows XP Service Pack 3, when used with:
8 K( J) e) \4 t& iMicrosoft Windows XP Home Edition $ g7 f. n* w: U
Microsoft Windows XP Professional - o* ~/ U$ w6 }$ C! N5 C. ^
对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息/ q8 N" d7 V( C& e. m
Internet Explorer 0day漏洞可能会愈演愈烈6 F1 \4 @) I. O% k
    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.
5 l& W/ j* u. X! F- c) n* ~3 L: j' d# Z7 \( n/ l( b& g
    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个.. B! {  r& \6 s* h

) @! j9 O/ A& p2 p6 z8 ^    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.
+ i6 E: u9 C& X9 v" F) y+ o7 y# F7 i4 z  l- Z4 p0 Z# Y
    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布.: o! C! z* V8 }
- p8 @  b8 R5 b- K% u. F4 T* D
[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:7 d, a. z, v% x. G
微软IE漏洞麻烦大 超过10000个站点被劫持
( Z$ ~  Y, y$ c* G    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒.
, W& B' |$ M5 R1 V- v    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势.
# e8 E7 d7 r8 H; Y
# O$ G% n3 r3 b    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-9-15 05:25 , Processed in 0.079593 second(s), 5 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表