找回密码
 加入华同
搜索
黄金广告位联系EMAIL:[email protected] 黄金广告[email protected]
查看: 1259|回复: 4

Microsoft 安全通报:4 种方法暂时屏蔽 IE 最新 0day

[复制链接]
发表于 2008-12-14 09:16:52 | 显示全部楼层 |阅读模式
IE 最新 0day 波及了微软全线系统,目前暂时没有补丁。微软于近日发布了一份安全通报,指导您如何暂时屏蔽此漏洞。0 Y4 }3 S- u# x1 x
漏洞出在 OLEDB32.dll 这个文件上。所以我们的目的就是屏蔽这个文件。对此,微软连出了4个杀手锏:- \& N3 K( }% ?& p1 ~) i+ ~. s
- S9 @) w% o0 p& q# t, [
1. SACL 法
5 J1 d1 }8 z6 N" T[Unicode]
7 V* A; c  G) E" }9 {( oUnicode=yes
) q; t+ d  N% Q[Version]
& B) V# E) D; w; D7 \0 nsignature="$CHICAGO$": ~9 L8 K* N$ K( t2 K
Revision=1
7 v  L7 H1 w0 r( s1 _0 p[File Security]+ [: H+ G: {: c+ d
"%ProgramFiles%\Common Files\System\Ole DB\oledb32.dll",2,"S:(ML;;NWNRNX;;;ME)"1 h* @! m7 D# R4 h- y
$ }% c0 ~; L+ ^' a( s
将以上内容保存为 BlockAccess_x86.inf& H, I7 v4 l7 d0 y
然后在命令提示符里执行 SecEdit/configure/db BlockAccess.sdb/cfg <inf file>- S# ?0 ~7 F, s# R) J  Q
其中 <inf file> 为 inf 文件路径。若成功会看到“操作成功完成”的提示。
7 h  l- Y9 X' g. I/ Z7 s8 }1 F
- n1 g2 {% P- v5 M- O2. 禁用 Row Position 功能法
/ B+ d# R6 H* M+ b) m+ x  v: g' _. E( C5 p
/ g) P8 ~2 c- {5 L% z' P5 f: Z' @
HKEY_CLASSES_ROOT\CLSID\{2048EEE6-7FA2-11D0-9E6A-00A0C9138C29} & `2 v5 _: k$ |3 k$ H, p
打开注册表编辑器,将此键删除即可。% P- c/ E8 X# r+ w1 V! E' L" Q
9 ?1 ~8 o" c2 F- p( H) e" c
3. 取消 DLL 注册法6 H0 w9 V" A2 j5 R9 v
7 k' `$ \, {6 R7 B
在命令提示符中输入 Regsvr32.exe/u "Program Files\Common Files\System\Ole DB\oledb32.dll"' V  \4 _: p  H( `3 [2 |8 u
即可, ~% a+ i6 p6 {
( ~* I7 o* J  O
4. 权限设置法$ ~0 A9 k- y/ C

% A1 \0 m5 U- ^! I! W在命令提示符中输入 cacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/E/P everyone:N 4 I2 c3 _, x( ]- I& H. p

5 E7 V) V1 ~0 YVista 系统则需要输入3个命令:
) O; z0 B. u5 ]& c, Q! W% ~" i2 N4 A: h) Y  z
takeown/f "Program Files\Common Files\System\Ole DB\oledb32.dll"
0 v& A+ K" ~8 [5 c0 vicacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/save %TEMP%\oledb32.32.dll.TXT7 y) F$ Z5 u0 b: B) A& a
icacls "Program Files\Common Files\System\Ole DB\oledb32.dll"/deny everyone:(F) " _: ^- S5 Y7 F, v5 z
# v& _) H5 k  C
其中第一种方法影响最小(只影响 IE 对此 DLL 的访问)。
. i0 W& Z) i) T0 j7 G7 w& ?/ K: T" N. F: v! W
附:此漏洞影响的系统、软件列表
; P; o- V- M: L3 {9 N
0 Z5 {8 [1 a6 A/ f! e* ~  ]! o5 TWindows Internet Explorer 7
" D9 D% n3 x" g- f" g* i2 IWindows Internet Explorer 7 for Windows XP - T- v1 _3 m; t# U# A- k
Windows Internet Explorer 7 for Windows Server 2003 , w2 b  \8 h4 ?5 @
Windows Internet Explorer 7 for Windows Server 2003 IA64
. y% q$ o2 m9 {' [* W% J! iWindows Internet Explorer 7 in Windows Vista ; q/ U8 n( s, d/ `7 @+ r* N' O
Windows Internet Explorer 8 Beta
) N9 ^9 p- _2 a: e. M+ O1 e$ SMicrosoft Internet Explorer 6.0 Service Pack 2
% ^- I' I: x( k" n3 i; zMicrosoft Internet Explorer 6.0 Service Pack 1
+ s  f7 H2 c" DMicrosoft Internet Explorer 6.0 # S; L2 t; Q9 S8 i+ L/ ^
Microsoft Internet Explorer 5.01 Service Pack 4   |! c3 p  s5 C( w1 S
Windows Server 2008 Datacenter without Hyper-V / K1 K9 ?# c- [
Windows Server 2008 Enterprise without Hyper-V
+ s0 t# Q. {' l- i7 s8 OWindows Server 2008 for Itanium-Based Systems , h0 u1 f' f* ?2 S
Windows Server 2008 Standard without Hyper-V
) X" D& x, ?1 e4 {Windows Server 2008 Datacenter
  ]) F  o- c% o. P. N! h$ J. k# M8 YWindows Server 2008 Enterprise
9 e7 b4 F6 l8 oWindows Server 2008 Standard " b$ ?: ^' @; E  S% e* O
Windows Web Server 2008
7 n- _7 P" k' i$ i* ^9 h, AWindows Vista Service Pack 1, when used with: 2 ?% I- I( y: e3 x0 I
Windows Vista Business 0 f3 w3 a: o7 x5 J2 Y; e: X6 E  K5 k
Windows Vista Enterprise 5 E" O5 ]  V, E0 Q& R# `4 W
Windows Vista Home Basic ( H; ~: m/ `" e8 X
Windows Vista Home Premium , U3 Z) ?. @$ K5 _# m
Windows Vista Starter
3 D7 R) G6 D. A. AWindows Vista Ultimate
2 t; k, A2 d4 L' H( eWindows Vista Enterprise 64-bit Edition / [+ r1 V3 z0 Z7 X2 O: b
Windows Vista Home Basic 64-bit Edition
8 X6 i. a+ J# |Windows Vista Home Premium 64-bit Edition
1 n% x# h3 t/ }Windows Vista Ultimate 64-bit Edition
' l+ |9 s( E) |$ d; {9 ~- xWindows Vista Business 64-bit Edition
! V- m' @1 D  p) m8 v( p# zMicrosoft Windows Server 2003 Service Pack 1, when used with:
: o% P: n; A2 _Microsoft Windows Server 2003, Standard Edition (32-bit x86) * s" A" k% c1 b- F' N. d5 ^+ U
Microsoft Windows Server 2003, Enterprise Edition (32-bit x86) . K$ k0 i  ?" }: f- b2 g" m
Microsoft Windows Server 2003, Datacenter Edition (32-bit x86) - z/ }( a! }* E3 _* ]7 X
Microsoft Windows Server 2003, Web Edition " ^, h' K) N3 {
Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
/ I, Z1 `+ y; Y. jMicrosoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
! V. {' _$ A, d0 xMicrosoft Windows Server 2003, Datacenter x64 Edition " _) D6 U5 k# N8 S+ N2 U
Microsoft Windows Server 2003, Enterprise x64 Edition 7 \# u! @: m( _* L# q  W: a1 I
Microsoft Windows Server 2003, Standard x64 Edition
/ @8 k5 U) f9 oMicrosoft Windows XP Professional x64 Edition 6 }* {: s$ ]: W: V* z5 @; `. l
Microsoft Windows Server 2003 Service Pack 2, when used with: * ^" o+ t9 Y0 e6 L
Microsoft Windows Server 2003, Standard Edition (32-bit x86)
4 ?( e# q9 _! l+ e+ ]Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
* P) z' W) `& a' `Microsoft Windows Server 2003, Datacenter Edition (32-bit x86) 9 P$ u* c/ F  t- G# Y$ J
Microsoft Windows Server 2003, Web Edition # ^1 `9 b) W. I: Q3 x* c
Microsoft Windows Server 2003, Datacenter x64 Edition 5 U! s$ R$ C1 v, v4 _, N: o" [
Microsoft Windows Server 2003, Enterprise x64 Edition
4 F8 N* Q% b" r, uMicrosoft Windows Server 2003, Standard x64 Edition
* D! _  V% S6 n# S& _  d6 dMicrosoft Windows XP Professional x64 Edition
) b: `; x) R: a) ~( J" M; nMicrosoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
7 b" l' Z' w% s$ v/ h0 K! cMicrosoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
" E9 F6 j3 y- s# ZMicrosoft Windows XP Service Pack 2, when used with: % v' ~0 K$ \! K" l0 l
Microsoft Windows XP Home Edition 0 b8 h1 ?7 P% f7 F9 z# ~
Microsoft Windows XP Professional
  R0 b' B8 j/ B# J# s$ s$ W! XMicrosoft Windows XP Service Pack 3, when used with: $ t8 U# y: i# q& r) a" y# [( g" H
Microsoft Windows XP Home Edition
, ?& b/ k; N7 wMicrosoft Windows XP Professional
0 u; `  @7 i- C$ x$ u对于非 x86 系统请参考微软安全通报自行操作。

评分

1

查看全部评分

 楼主| 发表于 2008-12-14 09:21:16 | 显示全部楼层
另:附上一则最新消息
$ }# ?6 x8 p5 O( ?8 W7 k8 h2 `Internet Explorer 0day漏洞可能会愈演愈烈3 D) ]) t: ~" g, Y- {
    美国安全公司SANS“互联网风暴中心”周五表示,一些黑客已对全球数千个合法网站发起攻击,并上传相应恶意代码,试图利用最新曝出的微软IE浏览器漏洞向网民发起攻击.SANS及其他安全公司预计,今后数天甚至数周内,这种攻击的数量将急剧增长.微软周三证实,IE 7浏览器中新发现了一个漏洞.该公司周五又表示,该漏洞存在于所有版本的IE当中(即从IE 5到IE 8 beta 2都受到影响).微软周五没有透露将于何时发布该漏洞的补丁程序,但建议用户屏蔽oledb32.dll文件.! B' Y# `* m2 n6 W9 G
: X2 t( d- F- R
    SANS首席技术官(CTO)约翰内斯·乌尔里奇(Johannes Ullrich)称,一些黑客向合法网站偷偷上传恶意代码后,如果普通网民使用各种版本的IE浏览器访问这些网站,这些恶意代码将自动执行,进而在用户机器中安装恶意软件,黑客就可达到窃取用户个人信息之目的.乌尔里奇透露,截止周五,被黑客入侵的合法网站已达数千个.7 {0 ]/ o1 J, V* S( X

5 V" Y8 ~( G9 m  {    另一家美国安全公司Websense则表示,黑客已成功入侵一家中国主板厂商网站,目的是往那些访问该网站的网民机器上安装恶意软件.Websense称,就目前而言,这些黑客主要是想窃取网民的游戏账号.但SANS预计,今后数天甚至数周内,此类攻击的数量将急剧增加.
' e# G, W6 }: S# L6 Z$ g0 a; C5 e! K3 @
    对于微软屏蔽oledb32.dll文件的建议,一些网民表示,在Windows XP操作系统中可顺利完成该操作,但在Vista上却无法执行.美国安全公司nCircle主管安德鲁·斯特罗姆斯(Andrew Storms)认为,由于新发现的IE漏洞影响到所有版本,而今年圣诞节假日购物旺季即将来临,估计微软将尽快发布该漏洞补丁程序,而不会等到2009年 1月13日“补丁星期二”再作为常规补丁发布.
( h+ V  |! N1 U! r: K. }- d" p4 ^
[各位使用IE浏览器的坛友可要注意点咯,可要按照楼上的方法操作,暂时屏蔽oledb32.dll]
回复

使用道具 举报

发表于 2008-12-14 09:47:12 | 显示全部楼层
我都不用IE,感觉速度慢,而且容易发生假死。
回复

使用道具 举报

发表于 2008-12-14 23:32:27 | 显示全部楼层
IE- =唉,同意LS
回复

使用道具 举报

 楼主| 发表于 2008-12-16 21:34:44 | 显示全部楼层
最新信息一则:6 \! n! m' y- `0 f6 F
微软IE漏洞麻烦大 超过10000个站点被劫持) U" r) D' v0 @3 y+ [
    趋势科技的安全专家们最近表示,他们已经发现超过10000个以上的站点被劫持,访问这些站点的用户都将被带往毒窝网站去尽情地感染病毒.
1 U, v! [- j" H0 D# p. ^% K2 K. }    这些站点无一例外都是采用最近爆出的IE 0day漏洞进行入侵的,大多数的站点来自中国,主要目的是窃取游戏账户,并且有愈演愈烈的趋势./ V( x/ D; o5 I: q

  k; T+ T) T- W( f; L    微软之前曾表示已经开始调查这个安全漏洞,并考虑通过一个紧急的软件补丁来解决燃眉之急.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入华同

本版积分规则

Archiver|手机版|小黑屋|华人同志

GMT+8, 2025-8-25 14:57 , Processed in 0.059706 second(s), 9 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表