找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1159|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。" F5 A* J2 A0 {9 d" `
漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:
. b# p2 _8 `* Q, P
9 _" P' ?1 a5 q1 l/ P1. SACL 法
) \- ~1 L6 o  F3 r[Unicode]8 ?- a+ }2 Z6 }" g8 }# ?
Unicode=yes
2 t. g4 z% Y  g[Version]- Z6 L; T* e. v' R7 A! U; ^; Q9 p8 P
signature="$CHICAGO$"
. J# H- H- O- H( K0 bRevision=1: t9 m  J9 L) Q) g( k
[File Security]
4 P$ p8 D* b# d7 ^4 U  b. {"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"9 n& W$ X! L' a" @# v/ B
3 h# G3 e- J; R8 L, j
将以上内容保存为 BlockAccess_x86.inf
2 R( E1 l& _  T* z. ^7 m然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>, u- p/ z; P# N$ E
其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。" L" b* S  H$ U, h1 x
6 U5 T6 V0 R% R$ o! b# ?
2. 禁用 Row Position 功能法) T3 D/ P+ m9 @- g% z! F

( @9 c" [0 W- _$ i+ c! e1 h4 [' G0 \
5 g# R! T/ [/ c% {& ]6 p$ xHKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29} ! {4 `1 E) N* B/ p* o2 H, M3 Z
打开注册表编辑器,将此键删除即可。) Q- D2 n& i, x3 o- L+ w

/ P, D$ l; I: I' {$ _* o7 s: Z3. 取消 DLL 注册法5 y4 K, X2 {, ^: f, J) j3 \

+ |! J8 O5 M* `% o2 P# j% D  s在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"/ b, m! W+ \7 H7 g( u; @* O, k& l
即可
+ F9 i- b  t! V, A) E- W1 [3 Z1 E$ B0 @9 r2 \
4. 权限设置法( G; r. L/ y+ M9 N$ G# {, Y
4 O4 Z5 n7 ~9 y9 [8 Z3 O) u0 G
在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N
5 ?# _' O/ P& s3 m! b" a# r
: H' R9 I7 P; @* y9 f2 R$ zVista 系统则需要输入3个命令:
$ h- z8 w: H3 L4 Z" X3 w! M6 Z2 g0 x. _9 C. |
takeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"
! l, ^% X" U/ Zicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT
- U7 }) j  p0 {& i2 Xicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F) ( N% B6 A0 R1 Z( B7 B

; ^2 U6 l  L4 H) P. E其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。  c5 M( H, o7 `8 ^4 p2 {  H

. l- V& r' U$ W- O附:此漏洞影响的系统、软件列表
: k3 @, Z: J5 q) K9 k
$ v3 Y( R( X- g- bWindows Internet Explorer 7
$ ~- A$ V0 o/ s. b/ d! m! jWindows Internet Explorer 7 for Windows XP
/ h6 m4 B* E( D/ M3 ^$ v6 |3 tWindows Internet Explorer 7 for Windows Server 2003
- I1 H+ r2 w# c( ]1 oWindows Internet Explorer 7 for Windows Server 2003 IA64 ( n3 G* ?6 m# G
Windows Internet Explorer 7 in Windows Vista
! @# `! D, @3 [7 Z, t  ?3 XWindows Internet Explorer 8 Beta 3 I0 N5 X( a; q9 }
Microsoft Internet Explorer 6.0 Service Pack 2 ) @8 E' h9 @9 c& R+ Z
Microsoft Internet Explorer 6.0 Service Pack 1
6 K! Z0 K8 L% q! ]Microsoft Internet Explorer 6.0 , s' i- U: O) }# T$ h& `
Microsoft Internet Explorer 5.01 Service Pack 4
% X4 Z) s7 l7 V2 E: c9 C1 t, AWindows Server 2008 Datacenter without Hyper-V 5 B; _. S; s- p
Windows Server 2008 Enterprise without Hyper-V * w0 ~5 O! [/ o) m  T
Windows Server 2008 for Itanium-Based Systems
# e+ x5 _" `/ L, J' o" p  eWindows Server 2008 Standard without Hyper-V
% _. }; J" b8 @2 s. T8 rWindows Server 2008 Datacenter # L- Q7 g0 X6 H! r5 b8 p7 W
Windows Server 2008 Enterprise
+ D' W6 Z* I) C( c7 R4 O  sWindows Server 2008 Standard
! E& G' L$ z4 l3 UWindows Web Server 2008
+ M. a9 m2 r  V# `9 c+ p7 GWindows Vista Service Pack 1, when used with:
3 g3 j0 {2 D) SWindows Vista Business
  {4 k# T5 c- I" T/ t) l6 TWindows Vista Enterprise   {. v& \$ b$ O9 s+ y
Windows Vista Home Basic
4 A) b8 U6 q0 M6 iWindows Vista Home Premium
) n0 D6 _8 R% Z) E/ e7 cWindows Vista Starter + r) R: f6 N" c2 z( G4 e6 ~
Windows Vista Ultimate
. S: ~# F/ R; \; h, CWindows Vista Enterprise 64-bit Edition
, h- ]1 d$ l7 x: K. k: @/ c1 u, EWindows Vista Home Basic 64-bit Edition
  I8 }9 k4 Z; h5 T5 P9 vWindows Vista Home Premium 64-bit Edition / B( z( x+ e" t9 a; o6 f2 k
Windows Vista Ultimate 64-bit Edition - ~* m+ K0 C) {" M% j( ~
Windows Vista Business 64-bit Edition 0 g& i1 E0 w/ B8 P) z
Microsoft Windows Server 2003 Service Pack 1, when used with:
7 E) D2 o! O" P4 ]Microsoft Windows Server 2003, Standard Edition (32-bit x86) 2 ?# y, l/ U: ~- @4 h. G
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86) 0 ~+ y  a7 g4 _, p+ O
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
2 W( @* k7 K! Y9 i4 w' gMicrosoft Windows Server 2003, Web Edition # {) R8 H/ X$ n# O' i$ ~9 J( X
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
, y% w  [. f! CMicrosoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
1 \7 o2 {- {. _, @7 L' u& lMicrosoft Windows Server 2003, Datacenter x64 Edition - t0 X% M& r! Y  A9 r) w: J
Microsoft Windows Server 2003, Enterprise x64 Edition
" e) ?/ U, _5 ~* p6 q9 ?' n$ \Microsoft Windows Server 2003, Standard x64 Edition $ B, |6 ]6 [, ?
Microsoft Windows XP Professional x64 Edition
: V8 R1 p/ @/ Q$ G+ p6 T) ~Microsoft Windows Server 2003 Service Pack 2, when used with: 3 b( t" H8 b+ h
Microsoft Windows Server 2003, Standard Edition (32-bit x86) 6 D1 Q: a& g6 W9 n" d
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
# T, E1 g, V2 V& \( u/ D& nMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86) 8 d% u0 Z6 g5 b( H
Microsoft Windows Server 2003, Web Edition
* n5 j+ U7 U; z* _Microsoft Windows Server 2003, Datacenter x64 Edition % T  Z: b/ X- l6 ^* [  S' j
Microsoft Windows Server 2003, Enterprise x64 Edition 7 \4 S9 Z. N% \
Microsoft Windows Server 2003, Standard x64 Edition
, c. k, t: ]- i( n* a0 R1 PMicrosoft Windows XP Professional x64 Edition
: s2 R2 j% b  O# z3 w. NMicrosoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
, w0 V) E( X" i' s$ b" [Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems 7 D& z+ ?( w- ~5 j3 r, C; {
Microsoft Windows XP Service Pack 2, when used with:
: U7 z7 M5 k# O- |Microsoft Windows XP Home Edition   F; e/ i' J' g- [
Microsoft Windows XP Professional
( y: [6 a( k1 B5 Y* m7 T1 MMicrosoft Windows XP Service Pack 3, when used with:
  s3 k3 ]; |" c5 J  M) cMicrosoft Windows XP Home Edition " F9 b; F; v5 d; w* V2 ]' Q
Microsoft Windows XP Professional
$ Y! a) \6 l( V1 O; d+ p对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息
" I( g/ K. O& V% f/ K& z, ZInternet Explorer 0day漏洞可能会愈演愈烈1 p& s- @9 h0 {* g0 {/ T
    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.
0 U4 h" M- ~0 ?% H; Q" T
9 A( `% P' }' {  |    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个.) B! O8 ]+ S' ^2 _3 S5 D

' J: I  t0 I2 d$ ~. {0 A    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.
$ e9 i% f+ \) ~$ g# \
/ A) {5 L+ k! K, [    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布.
& t; ~) f! ~, K( W6 c. c9 C. t& P& M
. n# R" u& H1 f[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:2 ?$ A: P& a- O6 z. \, ]& s; r
微软IE漏洞麻烦大 超过10000个站点被劫持7 M, C; H3 b/ h4 I7 t3 m4 ~
    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒.' u9 X/ D0 W: b6 p" W4 K
    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势.) A% s% c1 E) v
3 [; _  w; @; U+ {0 ]
    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2024-10-1 17:16 , Processed in 0.069430 second(s), 8 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表