找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1241|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。
* o( V9 I. @) i8 T! ^: L& [2 G4 ]漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:
- X* ]1 l8 Z+ ^. d# D+ a$ B
( y% q- B9 T0 `1. SACL 法
  G" D3 B& f( @+ l/ R( |9 b[Unicode]2 K: J  f/ X/ j+ I2 Q. G* X9 O$ J
Unicode=yes9 H5 U- x9 W% s( D
[Version]* ]' N+ x$ r7 u# t, c) x( C3 u
signature="$CHICAGO$"
  t, O) t0 e& U5 qRevision=1* A6 X# B+ H) {$ J2 _$ A' t3 }5 ?
[File Security]
; B0 Z$ S# [& n+ R' i! k- C"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"
2 w) _8 p$ P0 c/ w' M/ U& ]# S: R
将以上内容保存为 BlockAccess_x86.inf2 H8 U. H9 ?% G- R! t
然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>
+ z1 x9 }' m" b1 L) ~" [其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。
3 }. }8 W0 N1 f/ W3 E( {( X  b. v, D" @  c
2. 禁用 Row Position 功能法
- N  s9 o9 O. ]1 M( O6 O( X! ^3 a  R# ]
) T' W0 [7 E  o4 \2 w+ t
HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29}
7 V: v; S* w! R; P- ^. O打开注册表编辑器,将此键删除即可。
, ~6 S- D, D! O% }( k
# h* \6 f7 m& ]1 w! q4 p6 |) _) W3. 取消 DLL 注册法
; w  |6 U1 z& B' e% d8 {( y2 w/ [) B/ N# [3 l
在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"- o8 x$ x0 x  Y' X; F$ a/ l# y
即可  c; K' ^  y* @# j7 C' s" U
# V" i, s5 H7 n
4. 权限设置法$ k% A+ k6 o0 N. b

  R/ n0 w4 Z2 n, J: W0 p在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N % ~# w/ a; F3 D9 e% A$ O$ S
; b7 P+ B- i2 E1 g% Z8 X
Vista 系统则需要输入3个命令:; }3 f& R/ U9 b& \! y6 `
+ X: Y+ f) m5 r7 O1 T7 {8 N
takeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"- C% O/ _/ D0 Z6 g
icacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT
- N1 |  P" D7 G' k& c; z# bicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F)
7 w% e6 y( z. f
+ C$ Z" L- j5 ^/ K& N% V其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。! v( H2 {2 W! P; {
! d3 N2 o& N+ O8 [6 e) m+ X
附:此漏洞影响的系统、软件列表$ W5 Z6 u2 Q+ S: R2 A" x- J; U

6 L6 [+ C3 {) H. YWindows Internet Explorer 7 ! j9 `1 x" i' K' D& h$ T% o
Windows Internet Explorer 7 for Windows XP
3 ?. n. \5 m1 R4 ~% I# hWindows Internet Explorer 7 for Windows Server 2003 : W( f( z0 n  \% h
Windows Internet Explorer 7 for Windows Server 2003 IA64
, ]$ a% O: b! |' N1 z7 `Windows Internet Explorer 7 in Windows Vista ' R' h0 W, h8 U( B; ?$ |
Windows Internet Explorer 8 Beta % b1 H' K1 D7 k. Q
Microsoft Internet Explorer 6.0 Service Pack 2 ; g7 u, x5 f, I
Microsoft Internet Explorer 6.0 Service Pack 1
5 r: {: v& }- z! iMicrosoft Internet Explorer 6.0 % G* `" P9 n, n
Microsoft Internet Explorer 5.01 Service Pack 4
) {3 I8 ~, r1 M3 Q  e& c. B* R% yWindows Server 2008 Datacenter without Hyper-V - s# n, [) `3 @) j. A, K4 d
Windows Server 2008 Enterprise without Hyper-V
  x# E7 U  P; V/ l# p5 N( zWindows Server 2008 for Itanium-Based Systems
7 W; X8 x9 B. Z0 T$ ~4 \% oWindows Server 2008 Standard without Hyper-V
2 P% _* q3 i4 {8 B# _! O$ |Windows Server 2008 Datacenter 6 K' o1 r7 O. p. S3 X, I
Windows Server 2008 Enterprise ( c8 K- \' y( M0 _" _
Windows Server 2008 Standard
& u( G" U1 f9 |  oWindows Web Server 2008   L1 J1 R% A, r& t9 F! h% Z" s: z
Windows Vista Service Pack 1, when used with: 7 }  T. `7 q* I
Windows Vista Business
6 g* h& S% H6 F, ?$ K& s1 _Windows Vista Enterprise
$ A/ {/ x# @& X$ B- n. v6 |Windows Vista Home Basic . N( o* P" }! e% g
Windows Vista Home Premium ( f/ R0 p  J0 [& c4 u6 P0 ~- I
Windows Vista Starter
4 i' m9 }$ X# x+ fWindows Vista Ultimate , l( Z& T( }0 F7 f* D- R
Windows Vista Enterprise 64-bit Edition / V9 E8 T; I% x- C7 K
Windows Vista Home Basic 64-bit Edition 4 Z5 X3 l% P  l( N
Windows Vista Home Premium 64-bit Edition - L4 f7 |" Q2 J. H  W, Z" z6 e
Windows Vista Ultimate 64-bit Edition
: t8 J( e( n5 s- E  N4 P. L( DWindows Vista Business 64-bit Edition
' T# c) F/ V9 }2 H$ ]Microsoft Windows Server 2003 Service Pack 1, when used with: ' k% r; P# C" A& D6 s6 T
Microsoft Windows Server 2003, Standard Edition (32-bit x86)   m8 t! E& k8 [  S
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86) % ?( ^; ?7 c7 k( k  Y; s/ J
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86) - v  b# g9 s0 H' ]  z1 Y
Microsoft Windows Server 2003, Web Edition
# [9 M+ A) i$ kMicrosoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
; ?' k- i  X" w) h, s: fMicrosoft Windows Server 2003, Enterprise Edition for Itanium-based Systems ) X3 p* i3 ^7 [( S+ n+ D: H9 j/ }
Microsoft Windows Server 2003, Datacenter x64 Edition
  R" j4 k5 U8 j) PMicrosoft Windows Server 2003, Enterprise x64 Edition
2 [0 @4 ]0 }  G# Q& {1 TMicrosoft Windows Server 2003, Standard x64 Edition ( F: N; @( r/ s2 T1 L" }
Microsoft Windows XP Professional x64 Edition
& x9 k3 b% h/ rMicrosoft Windows Server 2003 Service Pack 2, when used with:
% o, j; Y, W; X! |  {$ `Microsoft Windows Server 2003, Standard Edition (32-bit x86)
( @7 u$ u2 ], w8 f; C" QMicrosoft Windows Server 2003, Enterprise Edition (32-bit x86)
" z  O+ l1 J  oMicrosoft Windows Server 2003, Datacenter Edition (32-bit x86)
- G; Q5 Y/ R: F6 H* [Microsoft Windows Server 2003, Web Edition
. J" ]/ F) [7 T5 gMicrosoft Windows Server 2003, Datacenter x64 Edition : h( h, I2 R* p% r8 s
Microsoft Windows Server 2003, Enterprise x64 Edition " B  _8 G" @) Q5 j
Microsoft Windows Server 2003, Standard x64 Edition
3 a# _! [7 s: H2 g* g& dMicrosoft Windows XP Professional x64 Edition 0 l. b& e- v' C8 X. [( m. }
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
2 \. W( b- i2 GMicrosoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
9 z; x/ t/ b0 b# ^) E' F' UMicrosoft Windows XP Service Pack 2, when used with: / x" u7 m: Y, s" w4 j! V3 [
Microsoft Windows XP Home Edition ( a# E7 ~$ E, S  ^8 D
Microsoft Windows XP Professional
: p" y# b+ _/ N) O) K( H3 n% F+ AMicrosoft Windows XP Service Pack 3, when used with:
8 ^9 k! m6 O! g1 B& |* l# |6 c2 BMicrosoft Windows XP Home Edition
8 C3 n: \* w( q6 E+ g4 qMicrosoft Windows XP Professional $ y0 K3 N' Z1 E# [4 f7 |+ k7 W! y
对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息% f1 Z* |: V1 ?- m# K8 N
Internet Explorer 0day漏洞可能会愈演愈烈8 ], s/ q! \; N! q& g1 z
    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.
$ [0 c3 i# R! [' D
  L: w7 p. P" V1 l" u! @* Z$ h9 m" F    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个.
' r8 C5 b$ d# R$ r. }& v, a  d
2 r/ r, E0 v( Y. T& B    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.9 @8 R5 e& {1 H
6 j5 q+ q) h0 L" d4 N3 b! ]! ]* @
    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布.
* n" e, n6 a; P% k; I/ K+ ^  V
/ A8 O2 j* D- `: Y[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:
3 x, D4 ]# e( U- N$ ]5 J微软IE漏洞麻烦大 超过10000个站点被劫持$ X4 E% P. z3 b/ O1 w
    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒./ S& X$ G- R0 h2 `7 I4 s
    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势.
5 s7 x; S1 b* w' b8 }8 d: U% W$ `. a3 d# n1 e" X! a/ `3 D
    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-6-29 03:36 , Processed in 0.109504 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表